Oligo Security обнаружили несколько критичных уязвимостей в FluentBit – де-факто стандарт среди инструментов для сбора, обработки и форвардинга логов, в том числе и для контейнерных приложений. В результате успешной экспулатации, уязвимости позволяют потенциальному злоумышленнику выполнять произвольное чтение файлов,
RCE, а также обход аутентификации.Исправления доступны для версий
4.2.0, 4.1.1 и 4.0.12.
