• Kelemahan Fluent Bit memungkinkan penyerang memanipulasi log dan mengeksekusi kode jarak jauh
  • CVE-2025-12972 mengizinkan penimpaan file pada disk untuk potensi gangguan sistem
  • CVE-2025-12970 mengeksploitasi stack buffer overflow untuk memicu eksekusi kode jarak jauh

Banyak digunakan sumber terbuka alat pemrosesan log mengandung kelemahan kritis yang memungkinkan penyerang menyusupi infrastruktur cloud, para ahli telah memperingatkan.

Penelitian dari Oligo mengklaim kerentanan di Fluent Bit memungkinkan manipulasi log, melewati autentikasi, dan eksekusi kode jarak jauh pada sistem di seluruh penyedia cloud utama, termasuk AWS, Google Awan, dan Microsoft Biru langit.





Tautan sumber