Risolte vulnerabilità in prodotti Elastic (AL04/261007/CSIRT-ITA)
Data:
7 Ottobre 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Elastic ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 3 con gravità “alta”, che interessano i prodotti Kibana ed Elasticsearch.
Tipologia
- Elevation of Privilege
- Information Disclosure
- Tampering
Prodotti e versioni affette
Kibana
- versioni dalla 8.14.0 alla 8.19.21
- versioni dalla 9.0.0 alla 9.4.6
- versioni dalla 9.5.0 alla 9.5.3
Elasticsearch
- versioni dalla 8.13.0 alla 8.19.22
- versioni dalla 9.0.0 alla 9.4.7
- versioni dalla 9.5.0 alla 9.5.4
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-4-security-update-esa-2026-187/390860
- https://discuss.elastic.co/t/elasticsearch-8-19-23-9-4-8-9-5-5-security-update-esa-2026-199/390874
- https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-197/390871
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-103009 | CVE-2026-103007 | CVE-2026-102406 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 07-10-2026 | 07/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
7 Ottobre 2026, 08:49
CSIRT Toscana