漏洞关键信息总结 漏洞概述 标题:ELASTIC APM SERVER UP TO 8.19.19/9.4.4/9.5.0 DATA AMPLIFICATION CVE 编号:CVE-2026-78594(页面顶部还列出 CVE-2026-78619、CVE-2026-78594、CVE-2026-78594) CWE 分类:CWE-409(对不可信压缩数据的处理不当) CVSS 元数据评分:3.7 当前悬赏:$0–$5k CTI 兴趣评分:1.90 摘要:Elastic APM Server 8.19.19/9.4.4/9.5.0 存在一个被归类为"problematic"的未知功能漏洞,攻击者可远程触发,导致数据放大(data amplification),无已知利用代码(exploit)。 影响范围 受影响版本:Elastic APM Server 8.19.19 / 9.4.4 / 9.5.0 攻击向量:远程(remote) 影响:处理高压缩比压缩输入时,未正确生成大输出,造成数据放大,可能耗尽内存,导致 APM Server 进程终止;每次重启后条件会再次出现,直到移除被篡改的内容。 关联漏洞:CWE-409 / CAPEC-130(认证用户通过写入恶意内容触发) 修复方案 页面未直接给出补丁版本号,但根据标题可推断:升级到 8.19.19 / 9.4.4 / 9.5.0 之后的修复版本(即标题中列出的版本为受影响上限,需升级到更高版本)。 临时缓解:移除/清除被篡改的压缩内容,避免进程反复终止。 POC / 利用代码 页面中未包含 POC 或利用代码块(摘要明确说明 "There is no exploit available")。