PT-2026-51442 · Unknown · Inspektor-Gadget

CVE-2026-44778

·

Publicado

2026-06-22

·

Atualizado

2026-07-30

CVSS v4.0

2.9

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas Inspektor Gadget versões 0.28.0 e posteriores
Description Um container malicioso pode travar ou desestabilizar o processo privilegiado do Inspektor Gadget quando um gadget que utiliza sondas USDT (User-level Statically Defined Tracing) é implantado. O problema reside no analisador de notas USDT dentro da função getUsdtInfo() em pkg/uprobetracer/usdt.go, que é acionado quando um gadget com uma seção SEC("usdt/...") se anexa a um binário de destino. Um processo não privilegiado pode colocar um binário ELF manipulado no caminho da biblioteca esperado para disparar dois vetores de ataque: um pânico causado por um acesso a fatia (slice) fora dos limites quando o DescSize é muito pequeno, ou exaustão de memória (OOM kill) quando NameSize ou DescSize são excessivamente grandes, podendo alocar até 4 GiB de memória.
Este problema afeta apenas usuários que implantam gadgets USDT personalizados, pois nenhum gadget fornecido pelo projeto Inspektor Gadget utiliza sondas USDT atualmente.
Recommendations Atualize o Inspektor Gadget para uma versão que inclua as seguintes correções em pkg/uprobetracer/usdt.go:
  • Implementar uma verificação de limites para garantir que len(desc) tenha pelo menos 3*wordSize antes de acessar os campos de endereço.
  • Limitar as alocações de NameSize e DescSize a um máximo de 1 MiB.
  • Envolver a função getUsdtInfo() com um bloco defer/recover para tratar pânicos do pacote debug/elf. Como mitigação temporária, evite implantar gadgets personalizados que utilizem sondas USDT.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44778
GHSA-7CFQ-5MHV-JRP9
GO-2026-5214
OPENSUSE-SU-2026:21483-1

Produtos afetados

Inspektor-Gadget