PT-2026-96148 · Unknown · Fluent-Bit

CVE-2026-61674

·

Publicado

2026-09-21

·

Atualizado

2026-09-29

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Fluent Bit versões 0.11.0 até 5.0.7
Descrição Um estouro de buffer de pilha (stack buffer overflow) existe na função secure forward pong dentro de plugins/out forward/forward.c. O problema ocorre quando o software copia um motivo PONG controlado pelo servidor em um buffer de pilha msg de 32 bytes usando memcpy sem verificar o tipo ou comprimento do MessagePack. Um invasor que controle ou personifique um destino Secure Forward configurado com Shared Key ou Empty Shared Key pode enviar um motivo superdimensionado durante o aperto de mão (handshake) inicial para sobrescrever dados de controle da pilha. Isso pode resultar na terminação de builds protegidos ou na execução remota de código como o usuário do processo Fluent Bit em builds sem canary de pilha ou com divulgação de memória. Ao usar o modo --supervisor, respawns apenas por fork preservam o canary e o layout de endereço, potencialmente facilitando sondagens repetidas para alcançar a execução de código em builds endurecidos.
Recomendações Atualize para a versão 5.0.8 ou posterior. Audite cada destino out forward Shared Key.

Exploit

Correção

RCE

Stack Overflow

Memory Corruption

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-FLUENT-BIT-2026-61674
CVE-2026-61674
GHSA-JRP8-R9HX-GF73

Produtos afetados

Fluent-Bit