Fluent Bit 1.6.10 has a NULL pointer dereference when an flb_malloc return value is not validated by flb_avro.c or http_server/api/v1/metrics.c.
{
"cpes": [
"cpe:2.3:a:treasuredata:fluent_bit:1.6.10:*:*:*:*:*:*:*",
"cpe:2.3:a:treasuredata:fluent_bit:*:*:*:*:*:*:*:*"
],
"severity": "High"
}