CVE-2026-31890: luka w Inspektor Gadget powodująca ciche odrzucanie zdarzeń

Luka CVE-2026-31890 w Inspektor Gadget może powodować ciche odrzucanie zdarzeń i DoS. Zalecana aktualizacja do wersji 0.50.1.
CVE-2026-31890CVSS 4.8Linux

CVE-2026-31890: luka w Inspektor Gadget powodująca ciche odrzucanie zdarzeń

Luka CVE-2026-31890 w Inspektor Gadget może powodować ciche odrzucanie zdarzeń i DoS. Zalecana aktualizacja do wersji 0.50.1.

CVSS
4.8 MEDIUM
EPSS
4.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
inspektor gadget

Co wiadomo

Inspektor Gadget w wersjach przed 0.50.1 ma lukę, w której pełny bufor pierścieniowy powoduje ciche odrzucanie zdarzeń bez powiadomienia. Atakujący może wykorzystać to do wywołania odmowy usługi (DoS), zmuszając system do utraty zdarzeń z innych kontenerów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Inspektor Gadget na Kubernetes lub Linux, luka ta może skutkować utratą ważnych danych inspekcji i monitoringu, co obniża widoczność i utrudnia wykrywanie incydentów. Może to prowadzić do problemów z diagnostyką i bezpieczeństwem środowiska produkcyjnego.

Rekomendowane działania administratora

Zaleca się aktualizację Inspektor Gadget do wersji 0.50.1 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na potencjalnie złośliwe kontenery, monitorować logi pod kątem utraty zdarzeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS