Kerentanan Fluent Bit menempatkan miliaran container dalam risiko eksploitasi yang dapat melumpuhkan sistem cloud di seluruh perusahaan.

Kerentanan Fluent Bit menempatkan miliaran container dalam risiko eksploitasi yang dapat melumpuhkan sistem cloud di seluruh perusahaan.


  • Cacat Fluent Bits memungkinkan penyerang memanipulasi log dan mengeksekusi kode jarak jauh
  • CVE-2025-12972 Memungkinkan penimpaan file pada disk untuk potensi gangguan sistem
  • CVE-2025-12970 Eksploitasi stack buffer overflow untuk memicu eksekusi kode jarak jauh

Alat pemroses log sumber terbuka yang banyak digunakan memiliki kelemahan serius yang memungkinkan penyerang menyusupi infrastruktur cloud, demikian peringatan para ahli.

Penelitian Oligo mengklaim bahwa kerentanan di Fluent Bit memungkinkan manipulasi log, melewati autentikasi, dan eksekusi kode jarak jauh pada sistem di penyedia cloud besar termasuk AWS, Google Cloud, dan Microsoft Azure.



Tautan Sumber

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *