CVE-2024-23722
Fluent Bit 2.1.8 से 2.2.1 में, x-www-form-urlencoded सामग्री प्रकार के साथ एक अमान्य HTTP payload के माध्यम से NULL pointer dereference उत्पन्न किया जा सकता है। यह क्रैश हो जाता है और पुनः प्रारंभ...
- प्रकाशित
- 26 मार्च 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fluent Bit 2.1.8 से 2.2.1 में, x-www-form-urlencoded सामग्री प्रकार के साथ एक अमान्य HTTP payload के माध्यम से NULL pointer dereference उत्पन्न किया जा सकता है। यह क्रैश हो जाता है और पुनः प्रारंभ नहीं होता। इसके परिणामस्वरूप लॉग ठीक से वितरित नहीं हो सकते हैं।
स्रोत
1CVE-2024-23722 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fluent Bit संस्करण 2.1.8 से 2.2.1 में डिनायल-ऑफ-सर्विस भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से सर्वर क्रैश का कारण बनती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।