Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Elastic Agent versions 9.5.x antérieures à 9.5.5
- Elastic Agent versions 9.x antérieures à 9.4.8
- Elastic Agent versions antérieures à 8.19.22
- Elasticsearch versions 9.5.x antérieures à 9.5.5
- Elasticsearch versions 9.x antérieures à 9.4.8
- Elasticsearch versions antérieures à 8.19.23
- Kibana versions 9.5.x antérieures à 9.5.5
- Kibana versions 9.x antérieures à 9.4.8
- Kibana versions antérieures à 8.19.22
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Elastic 390859 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-23-9-4-8-9-5-5-security-update-esa-2026-185/390859
- Bulletin de sécurité Elastic 390860 du 06 octobre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-4-security-update-esa-2026-187/390860
- Bulletin de sécurité Elastic 390861 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-188/390861
- Bulletin de sécurité Elastic 390862 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-8-and-9-5-5-security-update-esa-2026-189/390862
- Bulletin de sécurité Elastic 390863 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-9-4-8-9-5-5-security-update-esa-2026-190/390863
- Bulletin de sécurité Elastic 390864 du 06 octobre 2026 https://discuss.elastic.co/t/kibana-9-4-0-security-update-esa-2026-191/390864
- Bulletin de sécurité Elastic 390865 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-9-4-7-9-5-3-8-19-23-security-update-esa-2026-192/390865
- Bulletin de sécurité Elastic 390866 du 06 octobre 2026 https://discuss.elastic.co/t/kibana-9-4-8-9-5-5-security-update-esa-2026-193/390866
- Bulletin de sécurité Elastic 390868 du 06 octobre 2026 https://discuss.elastic.co/t/elastic-agent-endpoint-8-19-22-9-4-8-and-9-5-5-security-update-esa-2026-194/390868
- Bulletin de sécurité Elastic 390869 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-23-9-4-8-9-5-5-security-update-esa-2026-195/390869
- Bulletin de sécurité Elastic 390870 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-21-9-4-6-9-5-2-security-update-esa-2026-196/390870
- Bulletin de sécurité Elastic 390871 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-197/390871
- Bulletin de sécurité Elastic 390872 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-23-9-4-8-9-5-5-security-update-esa-2026-198/390872
- Bulletin de sécurité Elastic 390874 du 06 octobre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-23-9-4-8-9-5-5-security-update-esa-2026-199/390874
- Référence CVE CVE-2026-102404 https://www.cve.org/CVERecord?id=CVE-2026-102404
- Référence CVE CVE-2026-102406 https://www.cve.org/CVERecord?id=CVE-2026-102406
- Référence CVE CVE-2026-102407 https://www.cve.org/CVERecord?id=CVE-2026-102407
- Référence CVE CVE-2026-102408 https://www.cve.org/CVERecord?id=CVE-2026-102408
- Référence CVE CVE-2026-102409 https://www.cve.org/CVERecord?id=CVE-2026-102409
- Référence CVE CVE-2026-102410 https://www.cve.org/CVERecord?id=CVE-2026-102410
- Référence CVE CVE-2026-102411 https://www.cve.org/CVERecord?id=CVE-2026-102411
- Référence CVE CVE-2026-102412 https://www.cve.org/CVERecord?id=CVE-2026-102412
- Référence CVE CVE-2026-102413 https://www.cve.org/CVERecord?id=CVE-2026-102413
- Référence CVE CVE-2026-103005 https://www.cve.org/CVERecord?id=CVE-2026-103005
- Référence CVE CVE-2026-103006 https://www.cve.org/CVERecord?id=CVE-2026-103006
- Référence CVE CVE-2026-103007 https://www.cve.org/CVERecord?id=CVE-2026-103007
- Référence CVE CVE-2026-103008 https://www.cve.org/CVERecord?id=CVE-2026-103008
- Référence CVE CVE-2026-103009 https://www.cve.org/CVERecord?id=CVE-2026-103009