Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire.
 

  • Refer
    tunCERT/Vuln.2025-442
    Version
    1.0
    Date de publication
Impact
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch 8.19.x antérieures à 8.19.5, 9.0.x antérieures à 9.0.8, 9.1.x antérieures à 9.1.5

Kibana antérieures à 8.18.8, 9.0.x antérieures à 9.0.8, 9.1.x antérieures à 9.1.5

Identificants du problème
    • CVE CVE-2025-25009 CVE CVE-2025-25017 CVE CVE-2025-25018 CVE-2025-37727
Solution vulnérabilités