Критична уязвимост на Fluent Bit, която може да бъде използвана за атаки за отказ на услуга и отдалечено изпълнение на код, засяга всички големи доставчици на облачни услуги и много технологични гиганти.

Fluent Bit е изключително популярно решение за регистриране и измерване на данни за Windows, Linux и macOS, вградено в основните дистрибуции на Kubernetes, включително тези от Amazon AWS, Google GCP и Microsoft Azure.

До март 2024 г. Fluent Bit е изтеглена и разгърната над 13 милиарда пъти, което е огромно увеличение спрямо трите милиарда изтегляния, отчетени през октомври 2022 г.

Fluent Bit се използва и от фирми за киберсигурност като Crowdstrike и Trend Micro, както и от много технологични компании, като Cisco, VMware, Intel, Adobe и Dell.

Проследявана като CVE-2024-4323 и наречена Linguistic Lumberjack от открилите я изследователи по сигурността от Tenable, тази критична уязвимост с повреда на паметта е въведена с версия 2.0.7 и се причинява от слабост в препълването на купчина буфери при обработката на заявки за проследяване от вградения HTTP сървър на Fluent Bit.

Въпреки че неавтентифицираните нападатели могат лесно да се възползват от недостатъка в сигурността, за да предизвикат отказ на услуга или да прихванат чувствителна информация от разстояние, те биха могли да го използват и за отдалечено изпълнение на код, ако им бъдат предоставени подходящи условия и достатъчно време за създаване на надежден експлойт.

„Макар да е известно, че подобни препълвания на буфера на купчината могат да бъдат експлоатирани, създаването на надежден експлойт е не само трудно, но и изключително трудоемко“, казват от Tenable.

„Изследователите смятат, че най-непосредствените и основни рискове са тези, свързани с лекотата, с която могат да бъдат осъществени DoS и изтичане на информация.“

Пачове, които се доставят с Fluent Bit 3.0.4

Tenable съобщи за грешката в сигурността на производителя на 30 април, а поправките бяха предадени в основния клон на Fluent Bit на 15 май. Очаква се официалните версии, съдържащи тази кръпка, да се доставят с Fluent Bit 3.0.4.

Tenable също така уведоми Microsoft, Amazon и Google за този критичен бъг в сигурността на 15 май чрез своите платформи за разкриване на уязвимости.

Докато не бъдат налични поправки за всички засегнати платформи, клиентите, които са внедрили тази програма за регистриране в собствената си инфраструктура, могат да намалят проблема, като ограничат достъпа до API за мониторинг на Fluent Bit до оторизирани потребители и услуги.

Можете също така да деактивирате тази уязвима крайна точка на API, ако тя не се използва, за да се гарантира, че всички потенциални атаки са блокирани и повърхността за атака е премахната.

 

Източник: e-security.bg

Подобни публикации

24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
23 март 2025

OKX Web3: Да се противопоставим на финансовите ...

Искаме да обърнем внимание на някои от последните събития около OKX...
23 март 2025

Aquatic Panda: 10-месеца, 7 глобални цели, 5 се...

Свързаната с Китай група за напреднали постоянни заплахи (APT), изв...
22 март 2025

Бившият шеф на сигурността на Uber Джоузеф Съли...

На 13 март 2025 г. състав от трима съдии на Деветия апелативен съд ...
Бъдете социални
Още по темата
20/03/2025

Критична уязвимост на Forti...

Тази седмица CISA добави CVE-2025-24472 към...
16/03/2025

Злонамерени приложения Adob...

Киберпрестъпниците популяризират зловредни приложения Microsoft OAuth,...
16/03/2025

WatchGuard представя FireCl...

WatchGuard® Technologies, глобален лидер в областта...
Последно добавени
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Нова техника за Jailbreak и...

Фирмата за киберсигурност Cato Networks е...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!