Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mag 21, 2024 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Tenable hanno scoperto una vulnerabilità critica in Fluent Bit, un componente centrale nell’infrastruttura di monitoraggio usata dai principali cloud provider.
Fluent Bit è una utility open source utilizzata negli ambienti cloud per collezionare e processare grandi volumi di dati nei log. Con più di 3 miliardi di download e oltre 10 milioni di sviluppi ogni giorno, il tool è utilizzato dai principali cloud provider, come Google Cloud, AWS; Microsoft e nelle infrastrutture di LinkedIn, VMware, Adobe, Couchbase, Cisco e molti altri.
La vulnerabilità, soprannominata Linguistic Lumberjack e tracciata come CVE-2024-4323, è un bug critico di memory corruption presente nel server HTTP built-in in Fluent Bit che può causare interruzioni di servizio, leak di informazioni ed esecuzione di codice da remoto negli ambienti cloud.
Pixabay
Nel dettaglio, il problema risiede nell’endpoint api/v1/traces che consente agli utenti di abilitare, disabilitare o recuperare le informazioni sulle trace configurate. Qualsiasi utente con accesso all’API può effettuare richieste all’endpoint, anche se non ci sono configurazioni attive. Durante il parsing delle richieste, i tipi di dato dei nomi di input non vengono validati correttamente: ciò consente a un attaccante di passare valori ad hoc e corrompere la memoria in diversi modi.
Per esempio, passando interi molto grandi si può causare un crash dell’ambiente, mentre valori negativi possono provocare una sovrascrittura della memoria adiacente. Il valore specifico “-17” causa un crash a causa di una de-referenziazione null pointer provocata da una malloc() errata.
“I ricercatori ritengono che i rischi più immediati e primari siano quelli relativi alla facilità con cui si possono realizzare DoS e leak di dati” si legge nel report. Il team di Tenable ha prontamente comunicato l’esistenza della vulnerabilità ai mantainer del progetto, condividendo il Proof of Concept.
Linguistic Lumberjack è stata risolta pochi giorni fa e la patch è disponibile nella versione 3.0.4. del software. Nel caso in cui Fluent Bit sia integrato nella propria infrastruttura, è consigliato aggiornare il software il prima possibile; al contrario, se si utilizzano servizi cloud di terzi, è necessario contattare i provider di riferimento e rimanere aggiornati sui loro ultimi rilasci.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 18, 2024 0
Lug 17, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...