CVE-2026-26939Elastic Kibana服务端检测规则管理功能存在权限缺失漏洞(CWE-862)。经过身份验证且拥有规则管理权限的攻击者,可利用该漏洞绕过授权检查,未经授权配置端点响应操作。这可能导致攻击者执行主机隔离、进程终止或进程挂起等高危操作,对系统完整性造成严重影响。
该漏洞源于Kibana服务器端在处理检测规则管理请求时,未对端点响应操作配置进行充分的授权验证(CWE-862)。尽管攻击者需要具备基本的规则管理权限,但系统未能正确约束访问控制列表(ACLs)。攻击者利用CAPEC-1攻击向量,通过向特定API端点发送恶意构造的请求,注入响应动作参数(如主机隔离命令),从而在无需更高权限的情况下触发受限功能,实现远程控制端点的行为。