SecBoard
Zurück zur CVE-Übersicht

CVE-2026-44024

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-44024 betrifft Fluentd vor Version 1.19.3 und ist eine Path-Traversal-Schwachstelle. Sie ermöglicht Angreifern, durch das Senden von nicht vertrauenswürdigen Tags mit Pfad-Traversal-Zeichen beliebige Dateien zu schreiben oder zu überschreiben. Dies kann potenziell zur Ausführung von Remote Code führen, da Fluentd die dynamische Konstruktion von Dateipfaden mittels des ${tag}-Platzhalters unzureichend validiert.

Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als KRITISCH eingestuft. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt und die Schwachstelle nicht im KEV-Katalog aufgeführt ist, deutet das hohe CVSS-Rating auf ein erhebliches potenzielles Risiko hin. Die Möglichkeit der macht eine schnelle Reaktion erforderlich.

Security-Teams sollten umgehend alle Fluentd-Instanzen auf Version 1.19.3 oder höher aktualisieren, um diese Schwachstelle zu beheben. Wo ein sofortiges Update nicht möglich ist, sollten Maßnahmen zur Filterung oder Validierung eingehender Tags implementiert werden, um die Ausnutzung von Path-Traversal-Zeichen zu verhindern. Eine Überwachung auf ungewöhnliche Dateischreibvorgänge kann ebenfalls zur Früherkennung beitragen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Fluentd collects events from various data sources and writes them to files, RDBMS, NoSQL, IaaS, SaaS, Hadoop and so on. Prior to 1.19.3, Fluentd allows dynamically constructing file paths using the ${tag} placeholder, and insufficient validation of ${tag} in file configurations such as the path parameter of the out_file plugin allows attackers sending untrusted tags containing path traversal characters to write or overwrite arbitrary files and potentially achieve remote code execution. This issue is fixed in version 1.19.3.

GitHub Advisories

GHSA-44hj-4m45-frj3CRITICAL

Fluentd is Vulnerable to Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder

rubygems/fluentd1.19.3
GitHub Advisory

Referenzen