Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fj69-23m4-ccvv

Опубликовано: 19 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Elasticsearch Packetbeat has Excessive Allocation of Memory and CPU via Malicious IPv4 Fragments

Allocation of resources without limits or throttling (CWE-770) allows an unauthenticated remote attacker to cause excessive allocation (CAPEC-130) of memory and CPU via the integration of malicious IPv4 fragments, leading to denial-of-service in Packetbeat.

Пакеты

Наименование

github.com/elastic/beats

go
Затронутые версииВерсия исправления

>= 8.6.0, < 8.19.9

8.19.9

Наименование

github.com/elastic/beats

go
Затронутые версииВерсия исправления

>= 9.0.0, < 9.1.9

9.1.9

Наименование

github.com/elastic/beats

go
Затронутые версииВерсия исправления

>= 9.2.0, < 9.2.3

9.2.3

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

< 7.0.0-alpha2.0.20251209162832-28cfc80d2f4e

7.0.0-alpha2.0.20251209162832-28cfc80d2f4e

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 месяцев назад

Allocation of resources without limits or throttling (CWE-770) allows an unauthenticated remote attacker to cause excessive allocation (CAPEC-130) of memory and CPU via the integration of malicious IPv4 fragments, leading to a degradation in Packetbeat.

CVSS3: 5.3
debian
около 2 месяцев назад

Allocation of resources without limits or throttling (CWE-770) allows ...

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-770