Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89447
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Сообщение [Ботя] » 22 май 2024, 15:30

В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызова отказа в обслуживании, утечки данных и потенциально выполнения своего кода на сервере. Проблема, которой присвоено кодовое имя "Linguistic Lumberjack", имеет критический уровень опасности (9.8 из 10). Уязвимость проявляется начиная с версии 2.0.7 и устранена в корректирующих обновлениях 2.2.3 и 3.0.4.

Подробнее...

Ответить

Вернуться в «Новости *nix»