Autorização Faltada (CWE- 862 ) no Kibana pode levar à execução não autorizada de ações de resposta Elastic Defeed em hosts gerenciados via Acesso Funcionalidade Não adequadamente Constrained by ACLs (CAPEC- 1 ). Um usuário do Kibana que detém apenas privilégios de autor de regra de detecção para a solução de Segurança Elastic pode associar ações de resposta automáticas com uma regra de detecção, mesmo que os privilégios de resposta de Endpoint dedicados que governam essas capacidades (isolamento do hospedeiro, operações de processo e operações de execução) não tenham sido concedidos a esse usuário. Quando uma regra assim gera alertas, as ações de resposta associadas são realizadas contra os hosts correspondentes. Registro de aconselhamento: GHSA- mw 24 - mh 67 - 357 p. Identificadores relacionados: CVE- 2026 - 72664.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 13 T 21: 36: 09.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 21: 36: 09.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.