CVE-2026-44024
Fluentd: Esecuzione di Codice Remota (RCE) tramite Scrittura Arbitraria di File nel Segnaposto ${tag}
- Pubblicato
- 8 lug 2026
- Aggiornato
- 10 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 63,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Fluentd raccoglie eventi da varie fonti di dati e li scrive su file, RDBMS, NoSQL, IaaS, SaaS, Hadoop e così via. Prima della versione 1.19.3, Fluentd consente di costruire dinamicamente percorsi di file utilizzando il segnaposto `${tag}`, e una validazione insufficiente di `${tag}` nelle configurazioni dei file, come il parametro `path` del plugin `out_file`, consente agli attaccanti di inviare tag non attendibili contenenti caratteri di path traversal per scrivere o sovrascrivere file arbitrari e potenzialmente ottenere l'esecuzione remota di codice. Questo problema è stato risolto nella versione 1.19.3.
Fonti
1- CVE-2026-44024_exploitExploit
Exploit proof-of-concept per CVE-2026-44024, che utilizza un tag in_forward appositamente costruito per scrivere file arbitrari tramite il path traversal di out_file di Fluentd e innescare l'esecuzione di comandi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.