CVE-2024-4323
Fluent Bit Sicherheitslücke durch Speicherkorruption
- Veröffentlicht
- 20.05.2024
- Aktualisiert
- 19.08.2024
- CNA zuweisen
- tenable
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Speicherkorruptions-Schwachstelle in Fluent Bit Versionen 2.0.7 bis 3.0.3. Das Problem liegt in der Analyse von Trace-Anfragen durch den eingebetteten HTTP-Server und kann zu Denial-of-Service-Bedingungen, Informationsoffenlegung oder Remote-Codeausführung führen.
Quellen
3- CVE-2024-4323Forschung
Kritische Heap-Pufferüberlauf-Schwachstelle in den Funktionen handle_trace_request und parse_trace_request des Fluent Bit HTTP-Servers.
Dieses Proof-of-Concept-Skript zeigt, wie CVE-2024-4323, eine Speicherkorruptions-Schwachstelle in Fluent Bit, ausgenutzt werden kann, um Remote-Code-Ausführung zu ermöglichen.
Proof-of-Concept-Exploit für CVE-2024-4323, der eine Denial-of-Service-Schwachstelle mit einem Python-basierten Payload für Sicherheitstests und -validierung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.