Fluent Bit güvenlik açıkları, endüstrilerdeki bulut sistemlerini felce uğratabilecek açıklardan yararlanma nedeniyle milyarlarca konteyneri riske atıyor




  • Fluent Bit kusurları, saldırganların günlükleri değiştirmesine ve uzaktan kod yürütmesine olanak tanır
  • CVE-2025-12972, olası sistem güvenliği ihlali nedeniyle diskteki dosyaların üzerine yazılmasına izin veriyor
  • CVE-2025-12970, uzaktan kod yürütmeyi tetiklemek için yığın arabellek taşmasından yararlanıyor

Yaygın olarak kullanılan bir açık kaynak Uzmanlar, günlük işleme aracının saldırganların bulut altyapısını tehlikeye atmasına olanak verebilecek kritik kusurlar içerdiği konusunda uyardı.

Araştırma Oligo Fluent Bit’teki güvenlik açıklarının, günlüklerin manipülasyonuna, kimlik doğrulamanın atlanmasına ve AWS dahil büyük bulut sağlayıcılarındaki sistemlerde uzaktan kod yürütülmesine izin verdiğini iddia ediyor, Google Bulut ve Microsoft Azure.





Kaynak bağlantısı