Alocação de recursos sem limites ou arrastar (CWE- 770 ) em Kibana pode levar à negação de serviço através de Alocação Excessiva (CAPEC- 130 ). Uma expressão de consulta aceita por uma operação de reporte de conector foi processada sem qualquer limite no seu tamanho, e uma expressão sobredimensionada fez com que o processo Kibana passasse um tempo ilimitado a avaliá- lo. Um usuário autenticado com privilégios de somente leitura foi capaz de enviar um único pedido que deixou o Kibana incapaz de servir qualquer usuário até que o processo fosse reiniciado. Registro de aconselhamento: GHSA-qp 79 - 577 v- 7 mj 4. Identificadores relacionados: CVE- 2026 - 49089.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 13 T 21: 36: 07.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 21: 36: 07.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 770. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.