Elastic Cloud versions sur Kubernetes (ECK) avant 1.1.0 générer des mots de passe en utilisant un générateur de nombres aléatoires faibles. Si un attaquant est en mesure de déterminer quand la grappe actuelle Stack élastique a été déployée, ils peuvent être en mesure de forcer plus facilement les informations d’identification brute ElasticSearch générés par ECK.
https://www.elastic.co/community/security/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7010