V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-42399
ANC
Средний

Неконтролируемое потребление ресурсов (CWE-400) в Кибане может привести к отказу в обслуживании через чрезмерное распределение (CAPEC-130).…

CVSS
6.5
Средний
EPSS
0.00
p21
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Неконтролируемое потребление ресурсов (CWE-400) в Кибане может привести к отказу в обслуживании через чрезмерное распределение (CAPEC-130). Аутентифицированный низкопривилегированный пользователь может заставить Кибану потреблять экспоненциально увеличивающийся объем памяти, представив специально созданное выражение визуализации Timelion, содержащее глубоко цепные функциональные вызовы. Полученная структура данных растет без связывания, исчерпает доступную память и приводит к тому, что сервис Kibana падает и становится недоступным для всех пользователей.

Теги · CWE
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Kibana 8.0.0–8.19.16Kibana 9.0.0–9.3.5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p21
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
kibanaОтслеживается
kibana*Отслеживается
Источники данных
ANC
DEB
CVE