Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer un déni de service.

  • Refer
    tunCERT/Vuln.2025-208
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch antérieures à 7.17.25, antérieures à 8.16.0

Kibana 7.17.x postérieures à 7.14.6 et antérieures à 7.17.24, 8.x antérieures à 8.13.0

Logstash 8.15.x antérieures à 8.15.3

Identificants du problème
    • CVE-2024-47561, CVE-2024-52979, CVE-2025-25016, CVE-2024-11390
Solution vulnérabilités