PT-2025-15280 · Unknown · Fluent-Bit
CVE-2025-29478
·
Publicado
2025-04-07
·
Atualizado
2025-12-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
fluent-bit versão 3.7.2
Descrição
A falha permite que um atacante local cause uma negação de serviço através do
cfl list size em cfl list.h:165. Isso pode ser explorado para interromper o serviço.Recomendações
Para a versão 3.7.2 do fluent-bit, como uma solução temporária, considere restringir o acesso à variável
cfl list size em cfl list.h:165 para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fluent-Bit