Elasticsearch CVE-2026-56143 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Elasticsearch 對高權限使用者的特製請求缺乏記憶體限制,可能讓受影響節點無法提供服務。 Read More »
Elasticsearch CVE-2026-78607 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 自訂推論服務缺少授權檢查,僅具推論執行權限的使用者可能使流量改道並讓管理員佈建的認證資料曝光。 Read More »
Elasticsearch CVE-2026-78605 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 在特定 proxy 部署下可能發生 HTTP Request Smuggling,網路攻擊者或可取得其他已驗證使用者的機密回應。 Read More »
Elasticsearch CVE-2026-72649 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 機器學習反序列化不受信任資料,具訓練模型部署權限者可能造成遠端程式碼執行。 Read More »
Elasticsearch CVE-2026-56145 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 的 EQL sequence 查詢存在資源消耗失控問題,低權限使用者可能觸發過度記憶體使用並使節點當機。 Read More »
Elasticsearch CVE-2026-63144 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 查詢評估存在不受控制的遞迴問題,低權限已驗證使用者可能造成節點終止並降低服務可用性。 Read More »
Elasticsearch CVE-2026-63136 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch 搜尋請求存在資源消耗失控問題,具備搜尋權限的使用者可能耗盡資料節點的堆積記憶體,造成節點無法使用與叢集效能下降。 Read More »
Elasticsearch CVE-2026-56144 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch ingest simulation 的授權控制不足,可能讓權限受限的已驗證使用者取得未獲授權索引的管線輸出或映射中繼資料。 Read More »
Elasticsearch CVE-2026-63140 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch 查詢解析存在可觸發的內部斷言問題,低權限已驗證使用者可能使節點終止,造成單節點服務停止或叢集容量下降。 Read More »
Elasticsearch CVE-2026-63263 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 公告揭露 Elasticsearch 的未受控制資源消耗問題,可能造成拒絕服務;請依受影響版本範圍升級至修補版本。 Read More »
Elasticsearch CVE-2026-56149 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 13 日 Elastic 發布 Elasticsearch 安全更新,修補 CVE-2026-56149 機器學習資源分配漏洞,可能導致節點無法使用。 Read More »
Elasticsearch CVE-2026-56148 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 13 日 Elastic 發布 Elasticsearch 安全更新,修補 CVE-2026-56148 未控遞歸漏洞,惡意查詢可能導致資源消耗過量與拒絕服務。 Read More »