CVE-2026-44024
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-44024 betrifft Fluentd vor Version 1.19.3 und ist eine Path-Traversal-Schwachstelle. Sie ermöglicht Angreifern, durch das Senden von nicht vertrauenswürdigen Tags mit Pfad-Traversal-Zeichen beliebige Dateien zu schreiben oder zu überschreiben. Dies kann potenziell zur Ausführung von Remote Code führen, da Fluentd die dynamische Konstruktion von Dateipfaden mittels des ${tag}-Platzhalters unzureichend validiert.
Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als KRITISCH eingestuft. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt und die Schwachstelle nicht im CISA KEV-Katalog aufgeführt ist, deutet das hohe CVSS-Rating auf ein erhebliches potenzielles Risiko hin. Die Möglichkeit der Remote Code Execution macht eine schnelle Reaktion erforderlich.
Security-Teams sollten umgehend alle Fluentd-Instanzen auf Version 1.19.3 oder höher aktualisieren, um diese Schwachstelle zu beheben. Wo ein sofortiges Update nicht möglich ist, sollten Maßnahmen zur Filterung oder Validierung eingehender Tags implementiert werden, um die Ausnutzung von Path-Traversal-Zeichen zu verhindern. Eine Überwachung auf ungewöhnliche Dateischreibvorgänge kann ebenfalls zur Früherkennung beitragen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Fluentd collects events from various data sources and writes them to files, RDBMS, NoSQL, IaaS, SaaS, Hadoop and so on. Prior to 1.19.3, Fluentd allows dynamically constructing file paths using the ${tag} placeholder, and insufficient validation of ${tag} in file configurations such as the path parameter of the out_file plugin allows attackers sending untrusted tags containing path traversal characters to write or overwrite arbitrary files and potentially achieve remote code execution. This issue is fixed in version 1.19.3.
GitHub Advisories
Fluentd is Vulnerable to Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder