Elasticsearch 8.x < 8.19.20 / 9.0.x < 9.4.5 の複数の脆弱性(ESA-2026-76 / ESA-2026-77 / ESA-2026-118 / ESA-2026-119 / ESA-2026-133)

medium Nessus プラグイン ID 338341

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされているElasticsearchのバージョンは、8.19.20より前の8.x、または9.4.5より前の9.0.xです。したがって、 ESA-2026-76、 ESA-2026-77、 ESA-2026-118、 ESA-2026-119、 ESA-2026-133 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Elasticsearch ワイルドカード照合ヘルパーの制御されていない再帰(CWE-674)により、過剰な割り当てを介してサービス拒否が発生する可能性があります(CAPEC-130)。名前に対するワイルドカードパターンを解決するために使用されるマッチャーは再帰的に実装され、再帰の深さや実行される一致操作の総数に制約はありませんでした。十分に長い名前に対して評価された、多数のワイルドカードグループを持つワイルドカードパターンを含む検索リクエストは、スレッドスタックを使い果たします。(CVE-2026-72636)

- Elasticsearch の制御されない再帰(CWE-674)により、入力データ操作を介してサービス拒否が発生する可能性があります(CAPEC-153)。権限の低いインデックス作成権限のみを保持する認証されたユーザーが、特別に細工された無効な形式のカスタム分析定義を含む単一のリクエストを送信し、サイクルや深度チェックを行わずに再帰的に解決され、スレッドスタックを使い果たし、影響を受けるノードを終了させる可能性があります。
(CVE-2026-72638)

- Elasticsearchの制御されていない再帰(CWE-674)により、ネストされたペイロードのあるシリアル化されたデータを介してサービス拒否が発生する可能性があります(CAPEC-230)。単一のインデックスで読み取り権限のみを持つ認証されたユーザーが、1 つの特別に細工された検索リクエストを送信することができます。そのリクエストの深くネスト化された構造が深さ制限なしで処理され、スレッドスタックが使い果たされ、影響を受けるノードが終了します。(CVE-2026-72647)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

お使いのリリースブランチに適したElasticsearchバージョン 8.19.20 または 9.4.5 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?1df75ad9

http://www.nessus.org/u?29d119ec

http://www.nessus.org/u?7d4fb802

http://www.nessus.org/u?82703069

http://www.nessus.org/u?ac73ab73

プラグインの詳細

深刻度: Medium

ID: 338341

ファイル名: elasticsearch_ESA-2026-76.nasl

バージョン: 1.2

タイプ: Combined

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/20

更新日: 2026/8/21

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.72

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-72684

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:elastic:elasticsearch, cpe:/a:elasticsearch:elasticsearch

必要な KB アイテム: installed_sw/Elasticsearch

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/13

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-72636, CVE-2026-72638, CVE-2026-72647, CVE-2026-72684, CVE-2026-72685

CWE: 407, 674, 770