PT-2025-15280 · Unknown · Fluent-Bit

CVE-2025-29478

·

Publicado

2025-04-07

·

Atualizado

2025-12-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas fluent-bit versão 3.7.2
Descrição A falha permite que um atacante local cause uma negação de serviço através do cfl list size em cfl list.h:165. Isso pode ser explorado para interromper o serviço.
Recomendações Para a versão 3.7.2 do fluent-bit, como uma solução temporária, considere restringir o acesso à variável cfl list size em cfl list.h:165 para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59725
AZL-59733
BIT-FLUENT-BIT-2025-29478
CVE-2025-29478

Produtos afetados

Fluent-Bit