PT-2025-52365 · Elastic+1 · Libbeat+2

·

CVE-2025-68383

·

Publicado

2025-12-18

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Filebeat (versões afetadas não especificadas) Libbeat (versões afetadas não especificadas)
Descrição Existe uma falha no analisador Syslog no Filebeat e no processador Dissect no Libbeat que permite a validação inadequada de índices, posições ou deslocamentos de entrada. Isso pode levar a um estouro de buffer, potencialmente causando uma negação de serviço ao fazer o processo do Filebeat falhar. O problema pode ser acionado pelo envio de uma mensagem Syslog malformada ou pelo uso de um padrão de tokenizador malicioso na configuração do Dissect.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03566
CVE-2025-68383
GHSA-2MJ3-6GRC-PX38
GO-2025-4252
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0292-1

Produtos afetados

Filebeat
Libbeat
Red Os