Resource management error in Elasticsearch - CVE-2024-23450
Published: March 28, 2024
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper management of internal resources within the application when processing a document in a deeply nested pipeline on an ingest node. A remote attacker can pass specially crafted data to the application and perform a denial of service (DoS) attack.
Affected software
IBM Cloud Pak for Watson AIOps
Watson CP4D Data Stores
IBM Watson Assistant for IBM Cloud Pak for Data
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Spectrum Symphony
IBM Observability with Instana
watsonx.data
IBM Security SOAR
How to mitigate CVE-2024-23450
IBM Cloud Pak for Watson AIOps - update to 4.10.0
IBM Watson Assistant for IBM Cloud Pak for Data - update to 5.0.1
IBM Watson Discovery for IBM Cloud Pak for Data - update to 5.3.1
IBM Spectrum Symphony - update to 7.3.2 FP3
watsonx.data - update to 2.0.2
Watson CP4D Data Stores - update to 5.0.3
IBM Security SOAR - update to 51.0.2.1
IBM Observability with Instana - update to 274
External References
Related Security Bulletins
- Denial of service in Elasticsearch
- Resource management error in IBM Security SOAR
- Multiple vulnerabilities in IBM Observability with Instana
- Resource management error in IBM Watson Assistant for IBM Cloud Pak for Data
- Resource management error in IBM watsonx.data
- IBM Watson CP4D Data Stores update for Elastic Elasticsearch
- Multiple vulnerabilities in IBM Cloud Pak for AIOps
- IBM Spectrum Symphony update for Elasticsearch
- Multiple vulnerabilities in IBM Watson Discovery Cartridge