PT-2026-51442 · Unknown · Inspektor-Gadget
CVE-2026-44778
·
Publicado
2026-06-22
·
Atualizado
2026-07-30
CVSS v4.0
2.9
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P |
Nome do Software Vulnerável e Versões Afetadas
Inspektor Gadget versões 0.28.0 e posteriores
Description
Um container malicioso pode travar ou desestabilizar o processo privilegiado do Inspektor Gadget quando um gadget que utiliza sondas USDT (User-level Statically Defined Tracing) é implantado. O problema reside no analisador de notas USDT dentro da função
getUsdtInfo() em pkg/uprobetracer/usdt.go, que é acionado quando um gadget com uma seção SEC("usdt/...") se anexa a um binário de destino. Um processo não privilegiado pode colocar um binário ELF manipulado no caminho da biblioteca esperado para disparar dois vetores de ataque: um pânico causado por um acesso a fatia (slice) fora dos limites quando o DescSize é muito pequeno, ou exaustão de memória (OOM kill) quando NameSize ou DescSize são excessivamente grandes, podendo alocar até 4 GiB de memória.Este problema afeta apenas usuários que implantam gadgets USDT personalizados, pois nenhum gadget fornecido pelo projeto Inspektor Gadget utiliza sondas USDT atualmente.
Recommendations
Atualize o Inspektor Gadget para uma versão que inclua as seguintes correções em
pkg/uprobetracer/usdt.go:- Implementar uma verificação de limites para garantir que
len(desc)tenha pelo menos3*wordSizeantes de acessar os campos de endereço. - Limitar as alocações de
NameSizeeDescSizea um máximo de 1 MiB. - Envolver a função
getUsdtInfo()com um blocodefer/recoverpara tratar pânicos do pacotedebug/elf. Como mitigação temporária, evite implantar gadgets personalizados que utilizem sondas USDT.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Inspektor-Gadget