PT-2026-53002 · Fluentd · Fluentd

CVE-2026-44024

·

Publicado

2026-06-26

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fluentd versões anteriores a 1.19.3
Description O Fluentd permite a construção dinâmica de caminhos de arquivo usando o marcador ${tag}. A validação insuficiente deste marcador em configurações de arquivo, especificamente no parâmetro path do plugin out file, permite que atacantes enviem tags não confiáveis contendo caracteres de traversal de caminho. Isso possibilita a escrita ou a sobrescrita de arquivos arbitrários no sistema, ignorando restrições de diretório, o que pode ser escalado para a execução remota de código através da modificação de arquivos críticos do sistema, injeção de plugins executáveis ou alteração de arquivos de configuração.
Recommendations Atualize para a versão 1.19.3. Evite usar o marcador ${tag} no parâmetro path de plugins de saída se a tag originar-se de uma fonte não confiável. Restrinja o acesso de rede às portas de entrada do Fluentd, como in forward na porta 24224, para redes confiáveis usando regras de firewall. Execute o Fluentd como um usuário não root para evitar a escrita em diretórios sensíveis do sistema. Filtre as tags recebidas na camada de entrada para descartar quaisquer tags que contenham os caracteres . ou /.

Exploit

Correção

RCE

Path traversal

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-FLUENTD-2026-44024
CVE-2026-44024
GHSA-44HJ-4M45-FRJ3
OESA-2026-3538

Produtos afetados

Fluentd