PT-2026-96148 · Unknown · Fluent-Bit
CVE-2026-61674
·
Publicado
2026-09-21
·
Atualizado
2026-09-29
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Fluent Bit versões 0.11.0 até 5.0.7
Descrição
Um estouro de buffer de pilha (stack buffer overflow) existe na função
secure forward pong dentro de plugins/out forward/forward.c. O problema ocorre quando o software copia um motivo PONG controlado pelo servidor em um buffer de pilha msg de 32 bytes usando memcpy sem verificar o tipo ou comprimento do MessagePack. Um invasor que controle ou personifique um destino Secure Forward configurado com Shared Key ou Empty Shared Key pode enviar um motivo superdimensionado durante o aperto de mão (handshake) inicial para sobrescrever dados de controle da pilha. Isso pode resultar na terminação de builds protegidos ou na execução remota de código como o usuário do processo Fluent Bit em builds sem canary de pilha ou com divulgação de memória. Ao usar o modo --supervisor, respawns apenas por fork preservam o canary e o layout de endereço, potencialmente facilitando sondagens repetidas para alcançar a execução de código em builds endurecidos.Recomendações
Atualize para a versão 5.0.8 ou posterior.
Audite cada destino
out forward Shared Key.Exploit
Correção
RCE
Stack Overflow
Memory Corruption
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fluent-Bit