PT-2026-80734 · Docker+1 · Docker+1
CVE-2026-53941
·
Publicado
2026-08-19
·
Atualizado
2026-09-04
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Inspektor Gadget (versões afetadas não especificadas)
Description
Um container sem privilégios pode causar a negação de serviço (DoS) em todo o ambiente de execução de containers ao colocar um arquivo
/etc/ld.so.cache manipulado em seu sistema de arquivos. Quando o Inspektor Gadget anexa gadgets baseados em uprobe, ele analisa esse arquivo para resolver caminhos de biblioteca. Um arquivo de cache malicioso pode desencadear alto consumo de CPU e memória devido a três problemas principais: construção quadrática de strings na função readStringFromBytes(), validação insuficiente do campo EntryCount e um estouro de inteiro durante a detecção de formato em pkg/uprobetracer/ldcache parser.go.Como o Inspektor Gadget utiliza hooks fanotify para pausar a inicialização do container até que o anexo do uprobe seja concluído, o consumo de CPU resultante (aproximadamente 53 segundos) impede que o Docker inicie qualquer outro container no mesmo host. Esse efeito pode ser amplificado iniciando simultaneamente vários containers com caches manipulados. Não são necessários privilégios especiais para explorar isso, pois o arquivo pode ser incluído na imagem ou modificado em tempo de execução.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docker
Inspektor-Gadget