التخطي إلى المحتوى


  • تسمح عيوب Fluent Bit للمهاجمين بالتلاعب بالسجلات وتنفيذ تعليمات برمجية عن بعد
  • يسمح CVE-2025-12972 بالكتابة فوق الملفات الموجودة على القرص من أجل اختراق النظام المحتمل
  • يستغل CVE-2025-12970 تجاوز سعة المخزن المؤقت للمكدس لبدء تنفيذ التعليمات البرمجية عن بعد

حذر الخبراء من أن أداة معالجة السجلات مفتوحة المصدر المستخدمة على نطاق واسع تحتوي على عيوب خطيرة قد تسمح للمهاجمين باختراق البنية التحتية السحابية.

تزعم الأبحاث التي أجرتها شركة Oligo أن الثغرات الأمنية في Fluent Bit تسمح بالتلاعب بالسجلات وتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بعد على الأنظمة عبر موفري الخدمات السحابية الرئيسيين، بما في ذلك AWS وGoogle Cloud وMicrosoft Azure.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *