SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🔒 Критическая уязвимость в Fluent Bit: угрозы утечки данных и удаленного выполнения кода

Исследователи в области кибербезопасности обнаружили серьезную уязвимость в популярной утилите для логирования и сбора метрик Fluent Bit, которая может быть использована для атаки типа «отказ в обслуживании» (DoS), утечки информации или удаленного выполнения кода.

📌 Уязвимость, получившая идентификатор CVE-2024-4323 и название Linguistic Lumberjack от Tenable Research, затрагивает версии Fluent Bit с 2.0.7 по 3.0.3. Исправления включены в версию 3.0.4.

🔍 Проблема связана с повреждением памяти в встроенном HTTP-сервере Fluent Bit, что может привести к DoS, утечке информации или удаленному выполнению кода. Атака возможна посредством отправки специально сформированных запросов к API мониторинга через  /api/v1/traces и /api/v1/trace.

🛠️ Исследователь безопасности Джими Себри объяснил, что уязвимость возникает из-за неправильной валидации типов данных входных имен перед их обработкой. По умолчанию тип данных предполагается в строковом формате (MSGPACK_OBJECT_STR). Если злоумышленник передаст значения других типов, это может справоцировать повреждение памяти.

Tenable удалось успешно эксплуатировать уязвимость для сбоев в работе службы и создания условий DoS. Удаленное выполнение кода зависит от множества факторов, например от окружения хоста или типа и версии ОС.

🚨 Пользователям рекомендуется обновить Fluent Bit до последней версии для предотвращения потенциальных угроз безопасности, особенно учитывая наличие proof-of-concept (PoC) эксплойта для данной уязвимости.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #FluentBit #SecureTechTalks #CVE20244323
👍1