PT-2025-47921 · Fluentd+1 · Fluent-Bit+1
CVE-2025-12970
·
Publicado
2025-11-23
·
Atualizado
2026-03-19
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fluent Bit (versões afetadas não especificadas)
Descrição
A função
extract name dentro do plugin de entrada in docker do Fluent Bit apresenta uma vulnerabilidade de estouro de buffer. Isso ocorre porque a função copia nomes de contêineres para um buffer de pilha de tamanho fixo sem a devida validação de comprimento. Um atacante capaz de criar contêineres ou controlar nomes de contêineres pode explorar isso fornecendo um nome longo, causando o estouro do buffer. Isso pode levar a uma falha no processo ou, potencialmente, à execução arbitrária de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
DoS
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fluent-Bit
Red Os