2023-02-22 06:17:12
Fluent Bit曝出高危漏洞CVE-2024-4323(语言伐木工),威胁全球主流云服务商及科技企业,攻击者可利用漏洞发起拒绝服务、信息窃取甚至远程代码执行攻击。
漏洞核心信息系统兼容性:Windows、Linux、macOS,嵌入主流Kubernetes发行版(如AWS、GCP、Azure)。
部署规模:截至2024年3月,下载量超130亿次,覆盖Crowdstrike、趋势科技、思科、VMware、英特尔、Adobe、戴尔等企业。
版本追溯:最早影响Fluent Bit 2.0.7版本,后续版本若未修复均存在风险。

拒绝服务攻击(DoS):无需身份验证即可发起,通过耗尽系统资源使服务中断。
信息泄露:窃取日志数据或系统敏感信息(如配置文件、密钥)。
远程代码执行(RCE):在特定条件下,可能实现任意代码执行,但需满足复杂前提(如内存布局可控),Tenable评估其构建可靠攻击程序“困难且耗时”。
5月15日,修复程序提交至Fluent Bit主分支,正式版本预计随Fluent Bit 3.0.4发布(Linux软件包链接:
同日,Tenable通过漏洞披露平台通知微软、亚马逊、谷歌等云厂商。
参考链接: