CVE-2026-44024
فلوينتد: تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر كتابة ملفات عشوائية في عنصر نائب ${tag}
- تم النشر
- 08/07/2026
- محدث
- 10/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يجمع Fluentd الأحداث من مصادر بيانات متنوعة ويكتبها إلى ملفات، وقواعد البيانات العلائقية (RDBMS)، وNoSQL، وIaaS، وSaaS، وHadoop وغيرها. قبل الإصدار 1.19.3، كان Fluentd يسمح ببناء مسارات الملفات ديناميكيًا باستخدام عنصر نائب `${tag}`، كما أن التحقق غير الكافي من `${tag}` في إعدادات الملفات مثل معلمة المسار (path) في إضافة out_file يسمح للمهاجمين بإرسال وسوم (tags) غير موثوقة تحتوي على أحرف اجتياز المسار (path traversal) لكتابة أو استبدال ملفات عشوائية وربما تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). تم إصلاح هذه المشكلة في الإصدار 1.19.3.
المصادر
1- CVE-2026-44024_exploitاستغلال
استغلال لإثبات المفهوم لثغرة CVE-2026-44024، يستخدم tag مُصمَّمًا خصيصًا في in_forward لكتابة ملفات عشوائية عبر ثغرة اجتياز المسار في out_file الخاص بـ Fluentd وتحفيز تنفيذ الأوامر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.