Elasticsearch 8.19.x < 8.19.20 / 9.4.x < 9.4.5 / 9.5.x < 9.5.1 の複数の脆弱性(ESA-2026-80 / ESA-2026-123)

high Nessus プラグイン ID 338339

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされているElasticsearchのバージョンは、8.19.20より前の8.19.x、9.4.5より前の9.4.x、9.5.1より前の9.5.xです。したがって、ESA-2026-80 および ESA-2026-123 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Elasticsearchがアップロードされた機械学習モデルを評価するために使用するネイティブ推論プロセスは、オフセットが基盤となるストレージの境界内に収まっていることを検証せずに、モデル内部で提供されたオフセットからメモリアドレスを計算するモデル操作を受け入れます。トレーニング済みモデルをアップロードしてデプロイするために必要な権限を持つユーザーは、意図された割り当ての範囲外でメモリを読み書きするモデルを作成できます。その結果、ヒープの破損が生じて推論プロセスがクラッシュし、ヒープレイアウトを十分に制御することで、そのプロセスのコンテキストで任意のコードが実行される可能性があります。(CVE-2026-72642)

- Elasticsearch は、ユーザー指定の入力から取得されたサイズ値が、内部データ構造用のメモリ予約に使用される前に、その値を検証しません。読み取り権限のみを持つ認証されたユーザーが、細工された単一の小さなリクエストを製品のAPIエンドポイントに送信し、ノードに過度に大きな割り当てを試行させる可能性があります。結果として生じるメモリ枯渇により、Elasticsearchノードプロセスを終了する致命的なエラーが発生し、影響を受けるノードにサービス拒否を引き起こし、クラスタの健全性を低下させます。(CVE-2026-72678)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

お使いのリリースブランチに適した Elasticsearch バージョン 8.19.20、9.4.5、9.5.1 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?43fcf937

http://www.nessus.org/u?8c66571e

プラグインの詳細

深刻度: High

ID: 338339

ファイル名: elasticsearch_ESA-2026-80.nasl

バージョン: 1.2

タイプ: Combined

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/20

更新日: 2026/8/21

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.82

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-72642

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:elastic:elasticsearch, cpe:/a:elasticsearch:elasticsearch

必要な KB アイテム: installed_sw/Elasticsearch

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/13

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-72642, CVE-2026-72678

CWE: 789, 823