Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-43709

Опубликовано: 21 янв. 2025
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

An allocation of resources without limits or throttling in Elasticsearch can lead to an OutOfMemoryError exception resulting in a crash via a specially crafted query using an SQL function.

A flaw was found in Elasticsearch. An allocation of resources without limits or throttling can lead to an OutOfMemoryError exception, resulting in a crash via a specially crafted query using an SQL function.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Logging Subsystem for Red Hat OpenShiftopenshift-logging/fluentd-rhel8Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/kibana6-rhel8Not affected
Red Hat Quay 3quay/quay-rhel8Not affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2339113elasticsearch: Elasticsearch allocation of resources without limits or throttling leads to crash

EPSS

Процентиль: 66%
0.00518
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
12 месяцев назад

An allocation of resources without limits or throttling in Elasticsearch can lead to an OutOfMemoryError exception resulting in a crash via a specially crafted query using an SQL function.

CVSS3: 6.5
nvd
12 месяцев назад

An allocation of resources without limits or throttling in Elasticsearch can lead to an OutOfMemoryError exception resulting in a crash via a specially crafted query using an SQL function.

CVSS3: 6.5
debian
12 месяцев назад

An allocation of resources without limits or throttling in Elasticsear ...

CVSS3: 6.5
github
12 месяцев назад

Elasticsearch allocation of resources without limits or throttling leads to crash

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость поисковой системы Elasticsearch, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 66%
0.00518
Низкий

6.5 Medium

CVSS3