PT-2026-53002 · Fluentd · Fluentd
CVE-2026-44024
·
Publicado
2026-06-26
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fluentd versões anteriores a 1.19.3
Description
O Fluentd permite a construção dinâmica de caminhos de arquivo usando o marcador
${tag}. A validação insuficiente deste marcador em configurações de arquivo, especificamente no parâmetro path do plugin out file, permite que atacantes enviem tags não confiáveis contendo caracteres de traversal de caminho. Isso possibilita a escrita ou a sobrescrita de arquivos arbitrários no sistema, ignorando restrições de diretório, o que pode ser escalado para a execução remota de código através da modificação de arquivos críticos do sistema, injeção de plugins executáveis ou alteração de arquivos de configuração.Recommendations
Atualize para a versão 1.19.3.
Evite usar o marcador
${tag} no parâmetro path de plugins de saída se a tag originar-se de uma fonte não confiável.
Restrinja o acesso de rede às portas de entrada do Fluentd, como in forward na porta 24224, para redes confiáveis usando regras de firewall.
Execute o Fluentd como um usuário não root para evitar a escrita em diretórios sensíveis do sistema.
Filtre as tags recebidas na camada de entrada para descartar quaisquer tags que contenham os caracteres . ou /.Exploit
Correção
RCE
Path traversal
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fluentd