云容器引擎 CCE-Fluent Bit内存崩溃漏洞公告(CVE-2024-4323):漏洞影响

时间:2024-06-27 08:41:29

漏洞影响

Fluent Bit 版本2.0.7 - 3.0.3中存在堆缓冲区溢出漏洞,该漏洞存在于Fluent Bit的嵌入式http服务器对跟踪请求的解析中,由于在解析/api/v1/traces 端点的传入请求时,在解析之前未正确验证input_name的数据类型,可通过在请求的“inputs”数组中传递非字符串值(如整数值),可能导致内存崩溃,成功利用该漏洞可能导致拒绝服务、信息泄露或远程代码执行。

CCE集群中安装了云原生日志采集插件,且版本为1.3.4-1.5.1时则涉及该漏洞。

support.huaweicloud.com/bulletin-cce/CVE-2024-4323.html