Aggiornamenti per Kibana (AL04/250409/CSIRT-ITA)
Data:
9 Aprile 2025 10:10
Impatto Sistemico
Alto (65.0)
Sintesi
Elastic NV rilascia aggiornamenti di sicurezza per sanare alcune vulnerabilità presenti nei propri prodotti, di cui una con gravità “alta” in Kibana, nota piattaforma di visualizzazione dati. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, l’esecuzione di codice arbitrario sui sistemi interessati tramite il caricamento di file senza restrizioni combinato con il path traversal.
Tipologia
- Arbitrary Code Execution
Prodotti e versioni affette
Kibana 8.x, versioni dalla 8.16.1 alla 8.17.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2024-12556 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 09-04-2025 | 09/04/2025 |