Aggiornamenti recenti Febbraio 11th, 2026 4:07 PM
Mag 21, 2024 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Tenable hanno scoperto una vulnerabilità critica in Fluent Bit, un componente centrale nell’infrastruttura di monitoraggio usata dai principali cloud provider.
Fluent Bit è una utility open source utilizzata negli ambienti cloud per collezionare e processare grandi volumi di dati nei log. Con più di 3 miliardi di download e oltre 10 milioni di sviluppi ogni giorno, il tool è utilizzato dai principali cloud provider, come Google Cloud, AWS; Microsoft e nelle infrastrutture di LinkedIn, VMware, Adobe, Couchbase, Cisco e molti altri.
La vulnerabilità, soprannominata Linguistic Lumberjack e tracciata come CVE-2024-4323, è un bug critico di memory corruption presente nel server HTTP built-in in Fluent Bit che può causare interruzioni di servizio, leak di informazioni ed esecuzione di codice da remoto negli ambienti cloud.

Pixabay
Nel dettaglio, il problema risiede nell’endpoint api/v1/traces che consente agli utenti di abilitare, disabilitare o recuperare le informazioni sulle trace configurate. Qualsiasi utente con accesso all’API può effettuare richieste all’endpoint, anche se non ci sono configurazioni attive. Durante il parsing delle richieste, i tipi di dato dei nomi di input non vengono validati correttamente: ciò consente a un attaccante di passare valori ad hoc e corrompere la memoria in diversi modi.
Per esempio, passando interi molto grandi si può causare un crash dell’ambiente, mentre valori negativi possono provocare una sovrascrittura della memoria adiacente. Il valore specifico “-17” causa un crash a causa di una de-referenziazione null pointer provocata da una malloc() errata.
“I ricercatori ritengono che i rischi più immediati e primari siano quelli relativi alla facilità con cui si possono realizzare DoS e leak di dati” si legge nel report. Il team di Tenable ha prontamente comunicato l’esistenza della vulnerabilità ai mantainer del progetto, condividendo il Proof of Concept.
Linguistic Lumberjack è stata risolta pochi giorni fa e la patch è disponibile nella versione 3.0.4. del software. Nel caso in cui Fluent Bit sia integrato nella propria infrastruttura, è consigliato aggiornare il software il prima possibile; al contrario, se si utilizzano servizi cloud di terzi, è necessario contattare i provider di riferimento e rimanere aggiornati sui loro ultimi rilasci.
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Dic 15, 2025 0
Feb 11, 2026 0
Feb 10, 2026 0
Feb 09, 2026 0
Feb 06, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 11, 2026 0
L’ecosistema del cybercrime dimostra ancora una volta...
Feb 10, 2026 0
I ricercatori di iVerify, un’azienda specializzata in...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
