Multiples vulnérabilités dans Elasticsearch

Source(s)Bulletin de sécurité Elasticsearch security-update-esa-2024-06 du 27 mars 2024
Bulletin de sécurité Elasticsearch security-update-esa-2024-07 du 27 mars 2024Bulletin de sécurité Wireshark wnpa-sec-2024-06 du 27 mars 2024
CVE CVE-2024-23450
AuditoireTous publics
RéférenceCICERT-BS-2024-130Date de 1ère publication28/03/2024
Version1.0Dernière mise à jour28/03/2024
CVSS CriticitéCritique

RISQUES :

  • Déni de service à distance
  • Atteinte à la confidentialité des données

SYSTEMES AFFECTES :                                         

  • Elasticsearch versions 7.x antérieures à 7.17.19
  • Elasticsearch versions 8.x antérieures à 8.13.0

RESUME

De multiples vulnérabilités ont été découvertes dans Elasticsearch. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité Elasticsearch)

REFERENCES

Référence CVE CVE-2024-23451
https://www.cve.org/CVERecord?id=CVE-2024-23451

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)