← 戻る
AI/ML
CVE-2026-72642 high CVSS 8.8

The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...

概要

The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...

AI要約 openai / gpt-4o

Elasticsearchでの機械学習モデルを評価するネイティブ推論プロセスに脆弱性があり、モデル内のオフセットを使用してメモリアドレスを計算する際に、オフセットがストレージの範囲内にあるかどうかを検証していません。このため、モデルをアップロードして展開できるユーザーは、意図されたメモリ領域の外に読み書きを行うモデルを作成することができます。これにより、ヒープの破損やプロセスのクラッシュが発生し、十分な制御がある場合は任意コードの実行が可能になる可能性があります。
❓ 何が問題か
Elasticsearchの推論プロセスでのメモリアドレス計算における検証不足の脆弱性。
📍 影響範囲
Elasticsearchの機械学習モデル評価プロセス。
🔥 重要度
攻撃者は任意コード実行の可能性があり、プロセスがクラッシュすることがある。
🔧 修正方法
Elasticsearchを最新のバージョンにアップデートし、追加のオフセット検証を実装する。
🛡️ 暫定回避
なし
🔍 検知方法
最新のセキュリティアップデートが適用されているか確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →