Kibana 8.19.x < 8.19.20 / 9.x < 9.4.5 / 9.5.x < 9.5.1 多个漏洞 (ESA-2026-126 / ESA-2026-127 / ESA-2026-129)

high Nessus 插件 ID 338731

简介

远程主机受到多个漏洞影响。

描述

远程主机上安装的 Kibana 版本低于 8.19.x8.19.20、 9.x9.4.5或低于 。9.5.x9.5.1 因此,如公告和公告所述ESA-2026-126ESA-2026-127ESA-2026-129,会受到多个漏洞的影响。

- Kibana Fleet 中的错误授权 (CWE-863) 可通过权限滥用导致权限升级 (CAPEC-122)。队列限制某些调用方只能管理一个特定集成的集成策略。
更新现有集成策略后,将根据存储的策略中记录的集成评估该限制,而不是根据更新随附的替换集成进行评估。因此,仅拥有 Elastic Defend 端点策略管理权限的经过身份验证的用户能够将其管理的端点策略转换为其他集成的策略,并同时提供该集成的配置。(CVE-2026-72630)

- Kibana Fleet 中可观察到的差异 (CWE-203) 可通过挖掘导致信息泄露 (CAPEC-116)。Fleet 从其代理列表功能的响应中删除了已注册 Elastic Agent 的 Elasticsearch API 密钥值,但该功能接受了调用方在保存该值的存储字段上提供的筛选表达式,并使用 Kibana 自己的内部 Elasticsearch 权限(而不是调用方的权限)对其进行评估。由于匹配代理的数量将回报给调用程序,匹配和非匹配过滤器之间的差异形成了一个边信道,可从该边信道通过短序列请求一次重建一个字符的完整 API 密钥值。(CVE-2026-72632)

- 在 Kibana 中,通过用户控制密钥 (CWE-639) 的授权绕过可通过未受到 ACL 正确限制的访问功能,造成未经授权的跨空间访问 (CAPEC-1)。结果是从用户无权列出、读取或使用的不同空间中训练模型的推理输出泄露,这暴露了模型的行为。相同的模式也适用于部署停止和部署更新操作,从而允许停止另一个空间中的活动训练模型部署或更改其分配的资源。(CVE-2026-72629)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新至 Kibana 8.19.20、9.4.5、9.5.1 或更高版本。

另见

http://www.nessus.org/u?28797070

http://www.nessus.org/u?64ed0143

http://www.nessus.org/u?b7cdc296

插件详情

严重性: High

ID: 338731

文件名: kibana_esa_2026_126.nasl

版本: 1.1

类型: Remote

系列: CGI abuses

发布时间: 2026/8/21

最近更新时间: 2026/8/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

百分位: 51.8

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:P/A:N

CVSS 分数来源: CVE-2026-72629

CVSS v3

风险因素: High

基本分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

漏洞信息

CPE: cpe:/a:elasticsearch:kibana

必需的 KB 项: installed_sw/Kibana

补丁发布日期: 2026/8/13

漏洞发布日期: 2026/8/13

参考资料信息

CVE: CVE-2026-72629, CVE-2026-72630, CVE-2026-72632

CWE: 203, 639, 863

IAVB: 2026-B-0232