Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Falsification de requêtes côté serveur (SSRF)
Systèmes affectés
- Elasticsearch versions 8.x antérieures à 8.19.19
- Elasticsearch versions 9.4.x antérieures à 9.4.4
- Elasticsearch versions 9.x antérieures à 9.3.8
- Kibana versions 8.x antérieures à 8.19.19
- Kibana versions 9.4.x antérieures à 9.4.4
- Kibana versions 9.x antérieures à 9.3.8
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Elastic 388553 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-3-security-update-esa-2026-54/388553
- Bulletin de sécurité Elastic 388554 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-7-9-4-4-security-update-esa-2026-55/388554
- Bulletin de sécurité Elastic 388555 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-18-9-3-7-9-4-4-security-update-esa-2026-56/388555
- Bulletin de sécurité Elastic 388556 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-18-9-3-7-9-4-4-security-update-esa-2026-57/388556
- Bulletin de sécurité Elastic 388557 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-3-security-update-esa-2026-58/388557
- Bulletin de sécurité Elastic 388558 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-18-9-3-7-9-4-3-security-update-esa-2026-59/388558
- Bulletin de sécurité Elastic 388559 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-15-9-2-9-9-3-4-security-update-esa-2026-60/388559
- Bulletin de sécurité Elastic 388560 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-63/388560
- Bulletin de sécurité Elastic 388565 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-64/388565
- Bulletin de sécurité Elastic 388566 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-8-9-4-4-security-update-esa-2026-65/388566
- Bulletin de sécurité Elastic 388568 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-66/388568
- Bulletin de sécurité Elastic 388569 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-8-9-4-4-security-update-esa-2026-67/388569
- Bulletin de sécurité Elastic 388571 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-68/388571
- Bulletin de sécurité Elastic 388572 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-69/388572
- Bulletin de sécurité Elastic 388573 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-70/388573
- Bulletin de sécurité Elastic 388574 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-71/388574
- Bulletin de sécurité Elastic 388575 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-72/388575
- Bulletin de sécurité Elastic 388576 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-73/388576
- Bulletin de sécurité Elastic 388577 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-74/388577
- Référence CVE CVE-2018-17245 https://www.cve.org/CVERecord?id=CVE-2018-17245
- Référence CVE CVE-2026-42397 https://www.cve.org/CVERecord?id=CVE-2026-42397
- Référence CVE CVE-2026-49092 https://www.cve.org/CVERecord?id=CVE-2026-49092
- Référence CVE CVE-2026-56144 https://www.cve.org/CVERecord?id=CVE-2026-56144
- Référence CVE CVE-2026-56145 https://www.cve.org/CVERecord?id=CVE-2026-56145
- Référence CVE CVE-2026-56146 https://www.cve.org/CVERecord?id=CVE-2026-56146
- Référence CVE CVE-2026-56147 https://www.cve.org/CVERecord?id=CVE-2026-56147
- Référence CVE CVE-2026-63136 https://www.cve.org/CVERecord?id=CVE-2026-63136
- Référence CVE CVE-2026-63139 https://www.cve.org/CVERecord?id=CVE-2026-63139
- Référence CVE CVE-2026-63140 https://www.cve.org/CVERecord?id=CVE-2026-63140
- Référence CVE CVE-2026-63141 https://www.cve.org/CVERecord?id=CVE-2026-63141
- Référence CVE CVE-2026-63142 https://www.cve.org/CVERecord?id=CVE-2026-63142
- Référence CVE CVE-2026-63143 https://www.cve.org/CVERecord?id=CVE-2026-63143
- Référence CVE CVE-2026-63144 https://www.cve.org/CVERecord?id=CVE-2026-63144
- Référence CVE CVE-2026-63145 https://www.cve.org/CVERecord?id=CVE-2026-63145
- Référence CVE CVE-2026-63259 https://www.cve.org/CVERecord?id=CVE-2026-63259
- Référence CVE CVE-2026-63260 https://www.cve.org/CVERecord?id=CVE-2026-63260
- Référence CVE CVE-2026-63261 https://www.cve.org/CVERecord?id=CVE-2026-63261
- Référence CVE CVE-2026-63262 https://www.cve.org/CVERecord?id=CVE-2026-63262
- Référence CVE CVE-2026-63263 https://www.cve.org/CVERecord?id=CVE-2026-63263