Описание
Уязвимость инструмента для сбора метрик Metricbeat связана с неконтролируемым распределением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
Elastic NV
Наименование ПО
РЕД ОС
Metricbeat
Версия ПО
8.0 (РЕД ОС)
от 8.0.0 до 8.19.13 (Metricbeat)
от 9.0.0 до 9.2.5 (Metricbeat)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://discuss.elastic.co/t/metricbeat-8-19-13-9-2-5-security-update-esa-2026-09/385532
https://github.com/elastic/beats
https://github.com/elastic/beats/commit/de072c4e371eafeb2a42d65b9ad513f666e4ffd7
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-26931
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 8%
0.00179
Низкий
5.7 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.7
nvd
5 месяцев назад
Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).
CVSS3: 5.7
github
5 месяцев назад
Metricbeat Allocates Memory with Excessive Size Value Leading to Denial of Service
EPSS
Процентиль: 8%
0.00179
Низкий
5.7 Medium
CVSS3
5.5 Medium
CVSS2