CVE-2026-31890: luka w Inspektor Gadget powodująca ciche odrzucanie zdarzeń
Luka CVE-2026-31890 w Inspektor Gadget może powodować ciche odrzucanie zdarzeń i DoS. Zalecana aktualizacja do wersji 0.50.1.
- CVSS
- 4.8 MEDIUM
- EPSS
- 4.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- inspektor gadget
Co wiadomo
Inspektor Gadget w wersjach przed 0.50.1 ma lukę, w której pełny bufor pierścieniowy powoduje ciche odrzucanie zdarzeń bez powiadomienia. Atakujący może wykorzystać to do wywołania odmowy usługi (DoS), zmuszając system do utraty zdarzeń z innych kontenerów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Inspektor Gadget na Kubernetes lub Linux, luka ta może skutkować utratą ważnych danych inspekcji i monitoringu, co obniża widoczność i utrudnia wykrywanie incydentów. Może to prowadzić do problemów z diagnostyką i bezpieczeństwem środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się aktualizację Inspektor Gadget do wersji 0.50.1 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na potencjalnie złośliwe kontenery, monitorować logi pod kątem utraty zdarzeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.