Skip to content
ElasticsearchGHSA-w5gg-2q56-6h4f

Elasticsearch Uncontrolled Resource Consumption vulnerability

Medium4.9CVE-2024-23450 · Published Mar 27, 2024 · updated Sep 10, 2026

GitHub advisory

Affected versions

PackageAffectedFixed in
org.elasticsearch:elasticsearch
Maven
>= 7.0.0, < 7.17.197.17.19
>= 8.0.0, < 8.13.08.13.0
Details and references

A flaw was discovered in Elasticsearch, where processing a document in a deeply nested pipeline on an ingest node could cause the Elasticsearch node to crash.

CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Severity from
GitHub (reviewed advisory)
Weakness
CWE-400
Also known as
BIT-elasticsearch-2024-23450, CVE-2024-23450

More Elasticsearch advisories

All Elasticsearch
DateAdvisory
Mar 272024Elasticsearch Incorrect Authorization vulnerability
CVE-2024-23451Medium4.4fixed in 8.13.0
Mar 292024Elasticsearch Uncaught Exception leading to crash
CVE-2024-23449Medium4.3fixed in 8.11.1
Jun 132024Elasticsearch StackOverflow vulnerability
CVE-2024-37280Medium4.9fixed in 8.14.0
Jul 262024Elasticsearch Insertion of Sensitive Information into Log File
CVE-2023-49921Medium5.2fixed in 7.17.16, 8.11.2
Nov 222023Elasticsearch Improper Handling of Exceptional Conditions
CVE-2023-46673Medium6.5fixed in 7.17.14, 8.10.3
Jul 312024Elasticsearch stores private key on disk unencrypted
CVE-2024-23444Medium4.9fixed in 7.17.23, 8.13.0

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.