CVE-2026-0529CVE-2026-0529是Elastic Packetbeat中一个中等严重程度的安全漏洞。该漏洞存在于Packetbeat的MongoDB协议解析器中,属于CWE-129(数组索引验证不当)类别。攻击者可以通过向受监控的网络接口发送特制的畸形MongoDB协议流量来触发此漏洞。漏洞的根本原因在于解析器在处理MongoDB协议数据时未能正确验证数组索引,可能导致缓冲区溢出(CAPEC-100)。成功利用此漏洞可能造成可用性影响(高),导致服务中断或程序崩溃。攻击向量为邻接网络(AV:A),无需认证(PR:N)和用户交互(UI:N)即可利用,CVSS评分为6.5。Elastic安全团队([email protected])于2026年1月14日披露了此漏洞,并建议用户升级到修复版本以消除风险。
Packetbeat是Elastic Stack中的一个网络协议分析器,用于实时监控和分析网络流量。该漏洞出现在Packetbeat的MongoDB协议解析模块中,具体为数组索引验证逻辑存在缺陷。在解析MongoDB协议的响应数据时,解析器需要从网络数据包中提取数组元素并进行处理。由于缺乏对数组索引边界的有效验证,攻击者可以构造包含异常索引值的畸形MongoDB响应包。当解析器尝试访问超出数组边界的索引位置时,会触发缓冲区溢出条件,可能导致内存覆盖、程序崩溃或潜在的代码执行。此漏洞的利用需要攻击者能够向Packetbeat监控的网络接口发送恶意流量,通常这要求攻击者处于与目标网络相邻的位置。CVSS向量显示机密性和完整性影响为无,仅可用性受影响为高。