PT-2025-47921 · Fluentd+1 · Fluent-Bit+1

CVE-2025-12970

·

Publicado

2025-11-23

·

Atualizado

2026-03-19

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Fluent Bit (versões afetadas não especificadas)
Descrição A função extract name dentro do plugin de entrada in docker do Fluent Bit apresenta uma vulnerabilidade de estouro de buffer. Isso ocorre porque a função copia nomes de contêineres para um buffer de pilha de tamanho fixo sem a devida validação de comprimento. Um atacante capaz de criar contêineres ou controlar nomes de contêineres pode explorar isso fornecendo um nome longo, causando o estouro do buffer. Isso pode levar a uma falha no processo ou, potencialmente, à execução arbitrária de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

DoS

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71074
AZL-71111
BDU:2025-15407
BIT-FLUENT-BIT-2025-12970
CVE-2025-12970

Produtos afetados

Fluent-Bit
Red Os