Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Elasticsearch versions 8.19.x antérieures à 8.19.22
- Elasticsearch versions 9.4.x antérieures à 9.4.7
- Elasticsearch versions 9.5.x antérieures à 9.5.4
- Kibana versions 9.5.x antérieures à 9.5.3
- Kibana versions 9.x antérieures à 9.4.7
- Kibana versions antérieures à 8.19.22
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Elastic ESA-2026-103 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-6-security-update-esa-2026-103/390679
- Bulletin de sécurité Elastic ESA-2026-139 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-139/390680
- Bulletin de sécurité Elastic ESA-2026-170 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-21-9-4-6-9-5-3-security-update-esa-2026-170/390681
- Bulletin de sécurité Elastic ESA-2026-176 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-176/390682
- Bulletin de sécurité Elastic ESA-2026-179 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-179/390683
- Bulletin de sécurité Elastic ESA-2026-180 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-180/390684
- Bulletin de sécurité Elastic ESA-2026-181 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-181/390685
- Bulletin de sécurité Elastic ESA-2026-182 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-9-4-7-9-5-4-security-update-esa-2026-182/390686
- Bulletin de sécurité Elastic ESA-2026-183 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-183/390687
- Bulletin de sécurité Elastic ESA-2026-184 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-3-security-update-esa-2026-184/390688
- Bulletin de sécurité Elastic ESA-2026-85 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-7-9-5-0-security-update-esa-2026-85/390678
- Référence CVE CVE-2026-72662 https://www.cve.org/CVERecord?id=CVE-2026-72662
- Référence CVE CVE-2026-72668 https://www.cve.org/CVERecord?id=CVE-2026-72668
- Référence CVE CVE-2026-78582 https://www.cve.org/CVERecord?id=CVE-2026-78582
- Référence CVE CVE-2026-82294 https://www.cve.org/CVERecord?id=CVE-2026-82294
- Référence CVE CVE-2026-82300 https://www.cve.org/CVERecord?id=CVE-2026-82300
- Référence CVE CVE-2026-94396 https://www.cve.org/CVERecord?id=CVE-2026-94396
- Référence CVE CVE-2026-94397 https://www.cve.org/CVERecord?id=CVE-2026-94397
- Référence CVE CVE-2026-94398 https://www.cve.org/CVERecord?id=CVE-2026-94398
- Référence CVE CVE-2026-94399 https://www.cve.org/CVERecord?id=CVE-2026-94399
- Référence CVE CVE-2026-94400 https://www.cve.org/CVERecord?id=CVE-2026-94400
- Référence CVE CVE-2026-94408 https://www.cve.org/CVERecord?id=CVE-2026-94408