CVE-2024-4323
Vulnerabilità di corruzione della memoria in Fluent Bit
- Pubblicato
- 20 mag 2024
- Aggiornato
- 19 ago 2024
- Assegnazione CNA
- tenable
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di corruzione della memoria in Fluent Bit nelle versioni dalla 2.0.7 alla 3.0.3. Il problema risiede nel parsing delle richieste di trace da parte del server HTTP integrato e può causare condizioni di denial of service, divulgazione di informazioni o esecuzione di codice remoto.
Fonti
3- CVE-2024-4323Ricerca
Vulnerabilità critica di heap buffer overflow nelle funzioni `handle_trace_request` e `parse_trace_request` del server HTTP di Fluent Bit.
Questo script proof-of-concept dimostra come sfruttare CVE-2024-4323, una vulnerabilità di corruzione della memoria in Fluent Bit, consentendo l'esecuzione remota di codice.
Exploit proof-of-concept per CVE-2024-4323, che dimostra una vulnerabilità di denial-of-service con un payload basato su Python per test e validazione di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.