DoS атаките и изпълнението на код засягат най-големите доставчици на облачни услуги и ИТ гиганти.
Експерти на Tenable откриха критична уязвимост във Fluent Bit, която може да доведе до DoS атака и отдалечено изпълнение на произволен код. Бъгът засяга всички големи доставчици на облачни услуги като Amazon AWS, Google GCP и Microsoft Azure, както и много ИТ гиганти.
Fluent Bit е популярно решение за регистриране и мониторинг в ОС Windows, Linux и macOS, вградено в основните Kubernetes дистрибуции. До месец март 2024 г. Fluent Bit е изтеглена и инсталирана повече от 13 милиарда пъти. Подобна технология се използва в областта на киберсигурността от Crowdstrike, Trend Micro, Cisco, VMware, Intel, Adobe и Dell.
Уязвимостта се състои в повреда на паметта (Memory corruption) Тя е класифицирана като CVE-2024-4323 (CVSS 3.0 score: 9.8 – на практика максимумът) и е открита от изследователи на Tenable, които са я нарекли Linguistic Lumberjack. Бъгът се причинява от препълване на паметта (Heap Overflow) във вградения HTTP сървър на Fluent Bit при обработка на заявки за проследяване и се появява за първи път във версия 2.0.7.
Неупълномощен хакер може лесно да се възползва от уязвимостта, за да причини отказ на услуга (DoS) или да прихване чувствителна информация. При подходящи условия и достатъчно време обаче хакерът може да постигне изпълнение на отдалечен код (Remote Code Execution – RCE).

От Tenable заявиха, че създаването на надежден експлойт на уязвимостта heap overflow е не само трудно, но и изисква огромно количество време. Основните рискове са свързани с лесното изпълнение на DoS атаки и изтичане на информация.
Tenable съобщи за грешката на разработчиците на 30-ти април, а фиксът бе включен в основната версия на Fluent Bit на 15-ти май. Очаква се официалните издания с поправката официално да се появят във версия 3.0.4 (вече са налични съответните пакети за Linux ). Освен това Tenable уведоми Microsoft, Amazon и Google за критичната уязвимост чрез своите платформи за разкриване на уязвимости на 15-ти май.
Докато не бъдат налични кръпки за всички засегнати платформи, потребителите, които са инсталирали Fluent Bit в своята инфраструктура, могат да намалят проблема, като ограничат достъпа до API за мониторинг на Fluent Bit само до оторизирани потребители и услуги. Възможно е също така да се деактивира уязвимият API, когато не се използва, за да се блокират потенциални атаки и да се намали възможността за атака.
Наистина опасна уязвимост, като засега няма информация дали хакерите вече са я използвали и по какъв начин. Тези данни се очаква да бъдат публикувани по-късно.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!