Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティアドバイザリ。CVE-2022-38900

以下の問題は、Liferay DXP、Liferay Enterprise Search環境、およびElastic Stackの機能に影響を与える可能性があります。

脆弱性情報

Kibana認証によるサービス拒否の問題 (ESA-2023-02)

Kibana のサードパーティの依存関係の 1 つに、認証されたユーザが Kibana サーバプロセスをクラッシュさせる可能性のある欠陥 (CVE-2022-38900) が発見されました。

影響を受けるバージョン

Kibana 7.x バージョン 7.17.9 以前および Kibana 8.x バージョン 8.6.1 以前

ソリューションとミティゲーション。

7.17.9および8.6.1へのアップグレードをお勧めします。

CVSSv3: 6.5 (中) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE ID: CVE-2022-38778

検索エンジン適合性マトリクス

対応するコネクタのバージョンや必要なパッチレベルなど、詳細なElasticsearchの互換性については、こちらの情報 を参照してください。

ソース

https://discuss.elastic.co/t/elastic-7-17-9-8-5-0-and-8-6-1-security-update/324661


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 をはじめ、さまざまな国で

On this page