← Retour
AI / ML
CVE-2026-72642 high CVSS 8.8

The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...

Résumé

The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-72642** a été découverte dans elasticsearch. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « elasticsearch CVE-2026-72642 » sur le site de l'éditeur.
CVE-2026-72642 (elasticsearch) — CWE-823 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Elasticsearchの推論プロセスでのメモリアドレス計算における検証不足の脆弱性。
📍 Périmètre concerné
Elasticsearchの機械学習モデル評価プロセス。
🔥 Gravité
攻撃者は任意コード実行の可能性があり、プロセスがクラッシュすることがある。
🔧 Comment corriger
Elasticsearchを最新のバージョンにアップデートし、追加のオフセット検証を実装する。
🛡️ Contournement
なし
🔍 Détection
最新のセキュリティアップデートが適用されているか確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →