Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Fluent Bit mit kritischer Schwachstelle

- Sicherheitshinweis

Für eine kritische Schwachstelle in Fluent Bit steht ein Patch zur Verfügung. Betreibende sollten es baldmöglichst installieren, um die Angriffsfläche zu verringern.
6448.png

© Adobe Stock

Update schließt RCE-Lücke

In Fluent Bit wurde eine kritische Sicherheitslücke geschlossen. Angreifende könnten die Lücke für RCE (Remote Code Execution) nutzen und damit das System übernehmen. Ursache für die Lücke ist ein Pufferüberlauf. Die Lücke hat die Kennung CVE-2026-61674 (EUVD-2026-83985) mit einem CVSS-Base-Score von 9.2/10.

Betroffen von der genannten Schwachstelle sind alle Produktversionen von Version 0.11.0 bis vor 5.0.8. Dies berichten GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Fluent Bit ist ein quelloffener Log-Prozessor und -Forwarder. Fluent Bit ist ein Open-Source-Projekt der Cloud Native Computing Foundation (CNCF).

Empfehlung

Aktualisieren Sie das Produkt zeitnah auf Version 5.0.8 oder höher.

Weitere Informationen

GitHub-Eintrag (engl.)

BSI-IT-Schwachstellenmeldung