BULLETIN D'ALERTES




Object Vulnérabilité dans Elastic Kibana
Réference 1162
Date de Publication 2024-06-18
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire à distance
  • Déni de service
  • Un contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Kibana versions 7.17.x antérieures à 7.17.22
  • Kibana versions 8.x antérieures à 8.14.0

DÉSCRIPTION :

De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

SOLUTION :

Mettre à jour Elastic Kibana

DOCUMENTATION :

  • CVE-2024-23442

https://www.cve.org/CVERecord?id=CVE-2024-23442

  • CVE-2024-23443

https://www.cve.org/CVERecord?id=CVE-2024-23443

  • CVE-2024-2887

https://www.cve.org/CVERecord?id=CVE-2024-2887

  • CVE-2024-3094

https://www.cve.org/CVERecord?id=CVE-2024-3094