PT-2026-80734 · Docker+1 · Docker+1

CVE-2026-53941

·

Publicado

2026-08-19

·

Atualizado

2026-09-04

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Inspektor Gadget (versões afetadas não especificadas)
Description Um container sem privilégios pode causar a negação de serviço (DoS) em todo o ambiente de execução de containers ao colocar um arquivo /etc/ld.so.cache manipulado em seu sistema de arquivos. Quando o Inspektor Gadget anexa gadgets baseados em uprobe, ele analisa esse arquivo para resolver caminhos de biblioteca. Um arquivo de cache malicioso pode desencadear alto consumo de CPU e memória devido a três problemas principais: construção quadrática de strings na função readStringFromBytes(), validação insuficiente do campo EntryCount e um estouro de inteiro durante a detecção de formato em pkg/uprobetracer/ldcache parser.go.
Como o Inspektor Gadget utiliza hooks fanotify para pausar a inicialização do container até que o anexo do uprobe seja concluído, o consumo de CPU resultante (aproximadamente 53 segundos) impede que o Docker inicie qualquer outro container no mesmo host. Esse efeito pode ser amplificado iniciando simultaneamente vários containers com caches manipulados. Não são necessários privilégios especiais para explorar isso, pois o arquivo pode ser incluído na imagem ou modificado em tempo de execução.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53941
GHSA-VJHX-2CQW-3Q6Q
GO-2026-6254
OPENSUSE-SU-2026:21761-1

Produtos afetados

Docker
Inspektor-Gadget