AWS Latest Bulletins на русском
Подписаться
CVE-2026-75897 - Неконтролируемое потребление ресурсов в маршруте возможностей OpenSearch Dashboards
Сервис Amazon OpenSearch выпустил важное уведомление о наличии уязвимости безопасности. Уязвимость, идентифицированная как CVE-2026-75897, затрагивает OpenSearch Dashboards, пользовательский интерфейс OpenSearch. Эта проблема вызвана некорректной проверкой входных данных в обработчике маршрута capabilities. В частности, обработчик не ограничивает размер полезной нагрузки запроса. Удаленные злоумышленники могут использовать это, отправив специально сформированный HTTP-запрос. Такой эксплойт может привести к отказу в обслуживании, делая сервис недоступным. Для самостоятельно управляемых версий OpenSearch затронуты версии с 1.3.0 по 3.7.0 включительно, а также версии 2.x до 2.19.6. Эта уязвимость унаследована от вышестоящих версий Kibana с 7.7.1 по 7.10.2. Затронуты версии сервиса Amazon OpenSearch 1.3, 2.11, 2.13, 2.15, 2.17, 2.19, 3.1, 3.3 и 3.5, а также версии, совместимые с Elasticsearch, использующие Kibana 7.9 и 7.10. AWS выпустила исправленное программное обеспечение сервиса, которое доступно для всех затронутых версий Amazon OpenSearch Service, и пользователям рекомендуется установить последнее обновление программного обеспечения сервиса.