CERTFR-2025-AVI-0533_Multiples vulnérabilités dans Elastic Kibana

AVIS CERT
CERT-FR

Publié le 25 juin 2025 à 18h14

Objet

Multiples vulnérabilités dans Elastic Kibana

Référence

CERTFR-2025-AVI-0533

Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Kibana versions 8.18.x antérieures à 8.18.3
  • Kibana versions 8.x antérieures à 8.17.8
  • Kibana versions 9.0.x antérieures à 9.0.3
  • Kibana versions antérieures à 7.17.29

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0533/