CVE-2026-44024
Fluentd : Exécution de code à distance (RCE) via écriture arbitraire de fichier dans l'espace réservé ${tag}
- Publié
- 8 juil. 2026
- Mise à jour
- 10 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 63,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Fluentd collecte des événements provenant de diverses sources de données et les écrit dans des fichiers, des SGBDR, des bases NoSQL, des IaaS, des SaaS, Hadoop, etc. Avant la version 1.19.3, Fluentd permettait de construire dynamiquement des chemins de fichiers à l'aide de l'espace réservé `${tag}`, et une validation insuffisante de `${tag}` dans les configurations de fichiers telles que le paramètre `path` du plugin `out_file` permettait à des attaquants d'envoyer des tags non fiables contenant des caractères de traversée de chemin pour écrire ou écraser des fichiers arbitraires et potentiellement exécuter du code à distance. Ce problème est corrigé dans la version 1.19.3.
Sources
1- CVE-2026-44024_exploitExploit
Preuve de concept d'exploit pour CVE-2026-44024, utilisant une balise in_forward spécialement conçue pour écrire des fichiers arbitraires via la traversée de chemin de out_file de Fluentd et déclencher l'exécution de commandes.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.