Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades de Fluentd permiten a los atacantes ejecutar código arbitrario de forma remota

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-44024, CVE-2026-44025, CVE-2026-44160, CVE-2026-44161, CVE-2022-39379, CVE-2021-41186

De acuerdo a la publicación titulada Múltiples vulnerabilidades de Fluentd permiten a los atacantes ejecutar código arbitrario de forma remota, difundida en fecha 01/07/2026 13:07, por el medio Cybersecuritynews (Autor: Abinaya):

Varias fallas de alta gravedad en el recopilador de registros Fluentd, ampliamente utilizado, podrían provocar ejecución remota de código (RCE), fugas de datos y ataques de denegación de servicio en múltiples componentes. Al problema más crítico, identificado como GHSA-44hj-4m45-frj3, ahora se le ha asignado CVE-2026-44024 y permite la ejecución remota de código mediante un manejo inadecuado del marcador de posición ${tag}.

Esta vulnerabilidad permite a los atacantes realizar escrituras de archivos arbitrarios en el sistema host. El problema se vuelve más peligroso en entornos donde Fluentd procesa datos de registro que no son de confianza, ya que los atacantes pueden crear entradas maliciosas para activar la vulnerabilidad de forma remota. Otra vulnerabilidad de alta gravedad, GHSA-pr7j-96cj-549h, corresponde a CVE-2026-44025 y afecta a la API Monitor Agent. Múltiples vulnerabilidades de Fluentd Fluentd también es vulnerable a una condición de denegación de servicio rastreada como GHSA-j9cw-hwqf-85w7, asignada a CVE-2026-44160.

Según los avisos de seguridad de GitHub, las vulnerabilidades más antiguas, incluida la deserialización insegura (CVE-2022-39379) y una falla de denegación de servicio de expresión regular (CVE-2021-41186), siguen siendo relevantes en algunas configuraciones y pueden aumentar el riesgo general cuando se combinan con problemas recientemente revelados. La publicación Múltiples vulnerabilidades de Fluentd permiten a los atacantes ejecutar código arbitrario de forma remota apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-44024CVE-2026-44025CVE-2026-44160CVE-2026-44161CVE-2022-39379CVE-2021-41186

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de Fluentd permiten a los atacantes ejecutar código arbitrario de forma remota
Publicado: 01/07/2026 13:07
Enlace: https://cybersecuritynews.com/fluentd-vulnerabilities
Consultado: 01/07/2026

Consultar publicación original ↗

Anterior
Siguiente