Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Mag 21, 2024 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Tenable hanno scoperto una vulnerabilità critica in Fluent Bit, un componente centrale nell’infrastruttura di monitoraggio usata dai principali cloud provider.
Fluent Bit è una utility open source utilizzata negli ambienti cloud per collezionare e processare grandi volumi di dati nei log. Con più di 3 miliardi di download e oltre 10 milioni di sviluppi ogni giorno, il tool è utilizzato dai principali cloud provider, come Google Cloud, AWS; Microsoft e nelle infrastrutture di LinkedIn, VMware, Adobe, Couchbase, Cisco e molti altri.
La vulnerabilità, soprannominata Linguistic Lumberjack e tracciata come CVE-2024-4323, è un bug critico di memory corruption presente nel server HTTP built-in in Fluent Bit che può causare interruzioni di servizio, leak di informazioni ed esecuzione di codice da remoto negli ambienti cloud.
Pixabay
Nel dettaglio, il problema risiede nell’endpoint api/v1/traces che consente agli utenti di abilitare, disabilitare o recuperare le informazioni sulle trace configurate. Qualsiasi utente con accesso all’API può effettuare richieste all’endpoint, anche se non ci sono configurazioni attive. Durante il parsing delle richieste, i tipi di dato dei nomi di input non vengono validati correttamente: ciò consente a un attaccante di passare valori ad hoc e corrompere la memoria in diversi modi.
Per esempio, passando interi molto grandi si può causare un crash dell’ambiente, mentre valori negativi possono provocare una sovrascrittura della memoria adiacente. Il valore specifico “-17” causa un crash a causa di una de-referenziazione null pointer provocata da una malloc() errata.
“I ricercatori ritengono che i rischi più immediati e primari siano quelli relativi alla facilità con cui si possono realizzare DoS e leak di dati” si legge nel report. Il team di Tenable ha prontamente comunicato l’esistenza della vulnerabilità ai mantainer del progetto, condividendo il Proof of Concept.
Linguistic Lumberjack è stata risolta pochi giorni fa e la patch è disponibile nella versione 3.0.4. del software. Nel caso in cui Fluent Bit sia integrato nella propria infrastruttura, è consigliato aggiornare il software il prima possibile; al contrario, se si utilizzano servizi cloud di terzi, è necessario contattare i provider di riferimento e rimanere aggiornati sui loro ultimi rilasci.
Giu 30, 2025 0
Giu 27, 2025 0
Giu 19, 2025 0
Giu 18, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...