1. Elastic heeft 14 beveiligingsadviezen gepubliceerd, gericht op Elasticsearch, Kibana en Elastic Agent/Endpoint.
2. Eén van deze adviezen betreft een kritieke kwetsbaarheid in Kibana, aangeduid als CVE-2026-102406, met een CVSS-score van 8.8. Deze kwetsbaarheid beïnvloedt het installatieproces van pakketten in Fleet. De kwetsbaarheid ontstaat doordat de eigendom van een pakket niet werd geverifieerd voordat de instellingen van een geüploade integratie werden toegepast op een bestaande datastroom.
3. Een aanvaller die bevoegd is om aangepaste Fleet-pakketten te installeren, kon een datastroom-identifier claimen die reeds door een andere tenant werd gebruikt, zonder dat daarvoor directe administratieve privileges in Elasticsearch nodig waren.
4. Hierdoor kon Fleet de index- en ingest-pipeline-instellingen van de aanvaller toepassen op bestaande infrastructuur. Dit leidde ertoe dat nieuwe gegevens via infrastructuur onder controle van de aanvaller werden geleid en blootgesteld werden aan ongeautoriseerde toegang en wijziging, terwijl de levering naar de beoogde bestemming werd onderbroken.
5. De onderschepping van data kon ook na het verwijderen van het kwaadaardige pakket doorgaan.
6. De kwetsbaarheid treft Kibana-versies 8.14.0 tot en met 8.19.21, 9.0.0 tot en met 9.4.6, en 9.5.0 tot en met 9.5.3. Oplossingen zijn beschikbaar in versies 8.19.22, 9.4.7 en 9.5.4.
7. Zowel zelf-beheerde als Elastic Cloud Hosted installaties zijn kwetsbaar wanneer gedelegeerde gebruikers aangepaste integratiepakketten kunnen uploaden.
8. Vanwege deze kwetsbaarheid raadt Elastic aan om het uploaden van aangepaste pakketten te beperken tot superusers totdat Kibana is bijgewerkt. De kwetsbaarheid in Kibana op Cloud Serverless is reeds verholpen.
9. Een andere kwetsbaarheid met hoge ernst, CVE-2026-103009 met een score van 7.1, treft cross-cluster search met Remote Cluster Security 2.0. Een specifiek opgestelde request kan autorisatie omzeilen tegen een toegestane index, terwijl een andere, niet-toegestane index wordt benaderd. Dit kan leiden tot blootstelling van documenten, mappings en metadata. Deze kwetsbaarheid vereist toegang via de remote cluster transport interface en kan niet via de REST API worden misbruikt.
10. Elasticsearch ontving fixes voor twee kwetsbaarheden die denial-of-service (DoS) veroorzaken.
11. CVE-2026-103008, met een CVSS-score van 6.5, maakt het mogelijk voor een geauthenticeerde gebruiker met leesrechten tot een index om excessieve recursie te triggeren via scripted geometry, wat resulteert in het beëindigen van een node.
12. CVE-2026-102404, met een CVSS-score van 6.5, staat opgestelde ES|QL-queries toe om geheugen uit te putten en de beschikbaarheid van het cluster herhaaldelijk te verstoren.
13. Beide DoS-kwetsbaarheden zijn opgelost in versies 8.19.23, 9.4.8 en 9.5.5.
14. De Elastic Endpoint heeft een kwetsbaarheid, CVE-2026-102413, met een score van 6.2. Deze kan herhaaldelijke crashes veroorzaken bij het verwerken van speciaal opgestelde bestandsnamen onder bepaalde Windows-locales, waaronder Chinees, Japans en Koreaans. Deze crashes kunnen de preventie van malware en gedragsdetectie verzwakken of uitschakelen.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!