Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer un déni de service.
 

  • Refer
    tunCERT/Vuln.2025-175
    Version
    1.0
    Date de publication
Impact
Déni de service
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch 7.17.x antérieures à 7.17.24, 8.15.x antérieures à 8.15.1

Kibana 7.17.x antérieures à 7.17.23, 8.15.x antérieures à 8.15.1, 8.16.x antérieures à 8.16.4, 8.17.x antérieures à 8.17.2

Logstash antérieures à 8.15.3

Identificants du problème
    • CVE-2024-12556 CVE-2024-43380 CVE-2024-49761 CVE-2024-52974 CVE-2024-52980 CVE-2024-52981
Solution vulnérabilités