CVE-2025-9624CVE-2025-9624是OpenSearch中的一个高危拒绝服务漏洞,CVSS评分达到7.5分。该漏洞存在于OpenSearch的query_string查询功能中,攻击者可以通过提交复杂的query_string输入来触发该漏洞,导致服务不可用。此漏洞影响OpenSearch 3.0.0至3.3.0版本以及2.19.4之前的所有版本。OpenSearch作为开源分布式搜索和分析引擎,被广泛应用于企业级搜索、日志分析和安全分析等场景。一旦该漏洞被利用,攻击者无需认证即可远程触发DoS攻击,对业务的连续性造成严重影响。漏洞发现者为fluidattacks.com的安全研究人员,并于2025年11月25日公开披露。该漏洞属于CVSS 3.1标准中的高可用性影响级别,攻击成功后将导致目标OpenSearch节点的CPU和内存资源被耗尽,无法响应正常请求。建议受影响的用户尽快升级到OpenSearch 2.19.4或3.3.0及以上版本以修复该漏洞。
OpenSearch的query_string查询功能在处理复杂的查询字符串时存在资源耗尽问题。攻击者可以通过构造特殊的query_string查询,利用正则表达式复杂度或嵌套查询结构来触发CPU密集型计算。具体来说,query_string查询器在解析和执行查询时,会对输入的查询字符串进行递归解析,当查询字符串包含大量嵌套的布尔操作符(如AND、OR、NOT)或者复杂的通配符模式时,解析器会消耗大量计算资源。此外,query_string还支持正则表达式查询,攻击者可以构造指数级复杂度的正则表达式,导致正则引擎执行时间呈指数增长。攻击者无需任何认证凭据,只需向OpenSearch集群的搜索端口发送特制的HTTP请求即可触发该漏洞。攻击成功后,目标节点的CPU使用率会飙升到100%,同时内存占用急剧增加,最终导致节点无响应甚至崩溃。由于OpenSearch通常以集群形式部署,单个节点的DoS可能会影响整个集群的查询能力。