Fluent Bit mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Update schließt RCE-Lücke
In Fluent Bit wurde eine kritische Sicherheitslücke geschlossen. Angreifende könnten die Lücke für RCE (Remote Code Execution) nutzen und damit das System übernehmen. Ursache für die Lücke ist ein Pufferüberlauf. Die Lücke hat die Kennung CVE-2026-61674 (EUVD-2026-83985) mit einem CVSS-Base-Score von 9.2/10.
Betroffen von der genannten Schwachstelle sind alle Produktversionen von Version 0.11.0 bis vor 5.0.8. Dies berichten GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Fluent Bit ist ein quelloffener Log-Prozessor und -Forwarder. Fluent Bit ist ein Open-Source-Projekt der Cloud Native Computing Foundation (CNCF).
Empfehlung
Aktualisieren Sie das Produkt zeitnah auf Version 5.0.8 oder höher.