CVE-2025-68390CVE-2025-68390是Elasticsearch中的一个中等严重性安全漏洞,CVSS评分4.9。该漏洞属于CWE-770(资源分配无限制或无节流)类别,存在于Elasticsearch的快照恢复功能中。漏洞允许具有快照恢复权限的认证用户通过发送精心构造的HTTP请求,导致服务器内存过度分配(Excessive Allocation,CAPEC-130),最终引发拒绝服务(DoS)状态。攻击者需要具备有效的认证凭证以及快照恢复权限才能利用此漏洞,这意味着该漏洞主要影响具有较高权限的用户账户。由于该漏洞通过网络(AV:N)发起攻击,攻击者可以远程利用此漏洞。CVSS向量显示攻击复杂度低(AC:L),用户交互要求为无(UI:N),机密性影响低(C:L),完整性影响无(I:N),可用性影响高(A:H)。Elasticsearch安全团队([email protected])于2025年12月18日披露了此漏洞,并建议用户尽快采取修复措施以防止潜在攻击。
该漏洞源于Elasticsearch在处理快照恢复请求时缺乏适当的资源分配限制机制。具体来说,当具有快照恢复权限的认证用户发起精心构造的HTTP请求时,系统会无节制地分配内存资源,导致内存过度分配。攻击者可以利用Elasticsearch的快照恢复API,发送包含恶意构造参数的请求,触发异常的资源分配行为。在正常情况下,系统应该对资源分配设置上限并实施节流机制,但Elasticsearch的快照恢复功能缺少这些安全控制。攻击者通过反复发送此类请求,可以耗尽服务器内存资源,导致Elasticsearch服务变得无响应或崩溃。该漏洞的技术根源在于CWE-770类别的弱点,即系统未能对资源分配操作实施有效的限制和验证。修复此漏洞需要在快照恢复功能中实现适当的资源配额检查、请求大小限制和内存分配上限控制。