Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vrw-qjxw-89r5

Опубликовано: 19 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.7

Описание

Metricbeat Allocates Memory with Excessive Size Value Leading to Denial of Service

Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).

Пакеты

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

< 7.0.0-alpha2.0.20260112100137-de072c4e371e

7.0.0-alpha2.0.20260112100137-de072c4e371e

EPSS

Процентиль: 8%
0.00179
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-789

Связанные уязвимости

CVSS3: 5.7
nvd
5 месяцев назад

Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).

CVSS3: 5.7
fstec
5 месяцев назад

Уязвимость инструмента для сбора метрик Metricbeat, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.7
redos
4 месяца назад

Уязвимость beats

EPSS

Процентиль: 8%
0.00179
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-789