# Elasticsearch 7.17.14 / 8.10.3 Security Update (ESA-2023-24)

**URL:** <https://discuss.elastic.co/t/elasticsearch-7-17-14-8-10-3-security-update-esa-2023-24/347708>\
**Category:** Security Announcements\
**Created:** [November 22, 2023, 9:18am UTC](https://discuss.elastic.co/t/elasticsearch-7-17-14-8-10-3-security-update-esa-2023-24/347708 "2023-11-22T09:18:15Z")\
**Posts on this page:** 1\
**Showing post:** 1

<div class="post-metadata">

**Author:** ![ikakavas](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ikakavas/32/34430_2.png) [@ikakavas](https://discuss.elastic.co/u/ikakavas)\
**Post date:** [November 22, 2023, 9:18am UTC](https://discuss.elastic.co/t/elasticsearch-7-17-14-8-10-3-security-update-esa-2023-24/347708/1 "2023-11-22T09:18:16Z")

</div>

# Elasticsearch Improper Handling of Exceptional Conditions (ESA-2023-24)

It was identified that malformed scripts used in the script processor of an Ingest Pipeline could cause an Elasticsearch node to crash when calling the [Simulate Pipeline API](https://www.elastic.co/guide/en/elasticsearch/reference/current/simulate-pipeline-api.html).

## Affected Versions:

Elasticsearch versions on or after 7.0.0 and before 7.17.14

Elasticsearch versions on or after 8.0.0 and before 8.10.3

## Solutions and Mitigations:

The issue is resolved in versions 8.10.3 and 7.17.14.

**Severity:** CVSSv3: 6.5(Medium) CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

**CVE ID:** CVE-2023-46673

---

_[View the full topic](https://discuss.elastic.co/t/elasticsearch-7-17-14-8-10-3-security-update-esa-2023-24/347708)._
