Aggiornamenti recenti Agosto 4th, 2026 2:00 PM
Mag 21, 2024 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Tenable hanno scoperto una vulnerabilità critica in Fluent Bit, un componente centrale nell’infrastruttura di monitoraggio usata dai principali cloud provider.
Fluent Bit è una utility open source utilizzata negli ambienti cloud per collezionare e processare grandi volumi di dati nei log. Con più di 3 miliardi di download e oltre 10 milioni di sviluppi ogni giorno, il tool è utilizzato dai principali cloud provider, come Google Cloud, AWS; Microsoft e nelle infrastrutture di LinkedIn, VMware, Adobe, Couchbase, Cisco e molti altri.
La vulnerabilità, soprannominata Linguistic Lumberjack e tracciata come CVE-2024-4323, è un bug critico di memory corruption presente nel server HTTP built-in in Fluent Bit che può causare interruzioni di servizio, leak di informazioni ed esecuzione di codice da remoto negli ambienti cloud.

Pixabay
Nel dettaglio, il problema risiede nell’endpoint api/v1/traces che consente agli utenti di abilitare, disabilitare o recuperare le informazioni sulle trace configurate. Qualsiasi utente con accesso all’API può effettuare richieste all’endpoint, anche se non ci sono configurazioni attive. Durante il parsing delle richieste, i tipi di dato dei nomi di input non vengono validati correttamente: ciò consente a un attaccante di passare valori ad hoc e corrompere la memoria in diversi modi.
Per esempio, passando interi molto grandi si può causare un crash dell’ambiente, mentre valori negativi possono provocare una sovrascrittura della memoria adiacente. Il valore specifico “-17” causa un crash a causa di una de-referenziazione null pointer provocata da una malloc() errata.
“I ricercatori ritengono che i rischi più immediati e primari siano quelli relativi alla facilità con cui si possono realizzare DoS e leak di dati” si legge nel report. Il team di Tenable ha prontamente comunicato l’esistenza della vulnerabilità ai mantainer del progetto, condividendo il Proof of Concept.
Linguistic Lumberjack è stata risolta pochi giorni fa e la patch è disponibile nella versione 3.0.4. del software. Nel caso in cui Fluent Bit sia integrato nella propria infrastruttura, è consigliato aggiornare il software il prima possibile; al contrario, se si utilizzano servizi cloud di terzi, è necessario contattare i provider di riferimento e rimanere aggiornati sui loro ultimi rilasci.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Ago 04, 2026 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ago 04, 2026 0
Sembra proprio che tenere a bada i modelli IA sia...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
