漏洞关键信息总结 漏洞概述 漏洞名称:ELASTIC ECK OPERATOR UP TO 3.4.1 CLEANUP 漏洞编号:CVE-2026-76600 CVSS 元模板评分:3.9 CTI 兴趣评分:2.85 当前修复价格:$0–$5k 漏洞等级:problematic(有问题) 影响对象:Elastic ECK Operator 3.4.1 及更早版本 影响代码:未知代码 攻击方式:可远程发起攻击 利用代码:暂无可用 exploit 关联漏洞:CVE-459(Cleanup 漏洞) 影响范围 影响 Elastic ECK Operator 3.4.1 及更早版本 影响未知函数,由未知输入触发 cleanup 漏洞 产品未能正确“清理”并移除临时或支持资源 对机密性(confidentiality)有影响 在 Kubernetes 上的 Elastic Cloud(ECK)中,不完整的 Cleanup(CVE-459)可能导致通过权限滥用(CAPEC-122)产生未授权访问 认证凭据在跨命名空间关联被 RBAC 强制移除后仍会保留,使低权限租户可保留对关联 Elasticsearch 集群的未授权读取访问 修复方案 页面未提供具体修复版本或补丁说明 建议:将受影响对象替换为替代产品 暂无已知缓解措施 漏洞详情共享于 discuss.elastic.co,由 CVE-2026-76600 于 2026-08-24 识别 可利用性:容易(told to be easy) 技术细节未公开 相关条目:VDB-389784、VDB-389787、VDB-389812 POC / 利用代码 页面中未包含 POC 代码或利用代码块