📰 過去報告:6/29
Fluentdおよび関連プラグインに複数の脆弱性が発見されました。パストラバーサルや認証の欠如、DoS攻撃を誘発する恐れがあるため、開発元が提供する最新バージョンへのアップデートが推奨されています。
6/29報告の同一CVEについて、関連プラグイン等を含めた複数の脆弱性情報が報じられています。DoS攻撃等の恐れもあるため、利用者は速やかに最新バージョンへのアップデートを適用してください。
脅威の概要
Fluentdおよび関連プラグインにおいて、パストラバーサル、認証不備、SSRF、DoSを誘発する複数の脆弱性が確認されました。管理者権限でのファイル書き換えや機微情報の漏洩リスクが含まれます。
主要なTTP
パストラバーサルによる任意ファイル書き換え
対象となる組織・利用者
Fluentdを使用している環境、およびFluentdを同梱するパッケージ(fluent-package)を導入しているシステム管理者。
推奨される防御アクション
ベンダーが提供する最新バージョンへのアップデート