PT-2026-53005 · Fluentd · Fluentd

CVE-2026-44161

·

Publicado

2026-06-26

·

Atualizado

2026-07-14

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Fluentd versões anteriores a 1.19.3
Description O plugin de saída out http permite o uso de placeholders, como ${tag}, no parâmetro de configuração endpoint. Se o valor de um placeholder for derivado de entradas não confiáveis, um invasor pode controlar o nome do host de destino das requisições HTTP de saída. Isso possibilita um ataque de Server-Side Request Forgery (SSRF), no qual um invasor não autenticado força o nó do Fluentd a enviar requisições para serviços internos arbitrários, podendo levar ao acesso não autorizado a APIs internas, exfiltração de dados ou o comprometimento de endpoints de metadados de nuvem, como o AWS IMDS 169.254.169.254.
Recommendations Atualize para a versão 1.19.3. Não utilize placeholders no parâmetro endpoint como nome de host. Utilize regras de firewall para bloquear o acesso do nó Fluentd a endereços IP internos sensíveis, incluindo serviços de metadados de provedores de nuvem e microsserviços internos não necessários ao Fluentd. Injete um filtro para aceitar explicitamente apenas hosts permitidos em placeholders.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-FLUENTD-2026-44161
CVE-2026-44161
GHSA-72F5-RR8C-R6GR

Produtos afetados

Fluentd