Описание
Metricbeat Allocates Memory with Excessive Size Value Leading to Denial of Service
Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).
Пакеты
Наименование
github.com/elastic/beats/v7
go
Затронутые версииВерсия исправления
< 7.0.0-alpha2.0.20260112100137-de072c4e371e
7.0.0-alpha2.0.20260112100137-de072c4e371e
Связанные уязвимости
CVSS3: 5.7
nvd
5 месяцев назад
Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).
CVSS3: 5.7
fstec
5 месяцев назад
Уязвимость инструмента для сбора метрик Metricbeat, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании