CVE-2026-26932

Improper Validation of Array Index (CWE-129) in the PostgreSQL protocol parser in Packetbeat can lead Denial of Service via Input Data Manipulation (CAPEC-153). An attacker can send a specially crafted packet causing a Go runtime panic that terminates the Packetbeat process. This vulnerability requires the pgsql protocol to be explicitly enabled and configured to monitor traffic on the targeted port.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:elasticsearch:packetbeat:*:*:*:*:*:*:*:*
cpe:2.3:a:elasticsearch:packetbeat:*:*:*:*:*:*:*:*

History

12 Mar 2026, 20:23

Type Values Removed Values Added
CPE cpe:2.3:a:elasticsearch:packetbeat:*:*:*:*:*:*:*:*
References () https://discuss.elastic.co/t/packetbeat-8-19-11-9-2-5-security-update-esa-2026-10/385247 - () https://discuss.elastic.co/t/packetbeat-8-19-11-9-2-5-security-update-esa-2026-10/385247 - Vendor Advisory
First Time Elasticsearch packetbeat
Elasticsearch
Summary
  • (es) Validación incorrecta de índice de array (CWE-129) en el analizador del protocolo PostgreSQL en Packetbeat puede conducir a denegación de servicio a través de manipulación de datos de entrada (CAPEC-153). Un atacante puede enviar un paquete especialmente diseñado causando un pánico en tiempo de ejecución de Go que termina el proceso de Packetbeat. Esta vulnerabilidad requiere que el protocolo pgsql esté explícitamente habilitado y configurado para monitorear el tráfico en el puerto objetivo.

26 Feb 2026, 18:23

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-26 18:23

Updated : 2026-03-12 20:23


NVD link : CVE-2026-26932

Mitre link : CVE-2026-26932

CVE.ORG link : CVE-2026-26932


JSON object : View

Products Affected

elasticsearch

  • packetbeat
CWE
CWE-129

Improper Validation of Array Index