CVE-2024-4323
Fluent Bit मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 20 मई 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fluent Bit संस्करण 2.0.7 से 3.0.3 में एक मेमोरी भ्रष्टाचार भेद्यता मौजूद है। यह समस्या एम्बेडेड HTTP सर्वर के ट्रेस अनुरोधों के पार्सिंग में निहित है और इसके परिणामस्वरूप सेवा अस्वीकार की स्थितियाँ, सूचना प्रकटीकरण, या दूरस्थ कोड निष्पादन हो सकता है।
स्रोत
3- CVE-2024-4323अनुसंधान
फ़्लूएंट बिट HTTP सर्वर के handle_trace_request और parse_trace_request फ़ंक्शन में महत्वपूर्ण हीप बफ़र ओवरफ़्लो भेद्यता।
यह प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट दर्शाती है कि कैसे CVE-2024-4323 का शोषण किया जाए, जो Fluent Bit में एक मेमोरी भ्रष्टाचार भेद्यता है, जिससे रिमोट कोड निष्पादन संभव होता है।
CVE-2024-4323 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सुरक्षा परीक्षण और सत्यापन के लिए Python-आधारित पेलोड के साथ एक डेनियल-ऑफ-सर्विस भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।