CVE-2026-32241 Flannel vulnerable to cross-node remote code execution via extension backend BackendData injection
🔥 Microsoft опубликовала информацию о критической уязвимости CVE-2026-32241 в Flannel — популярном сетевом плагине для Kubernetes. Проблема позволяет выполнить удалённый код на других нодах кластера через инъекцию в BackendData расширений.
Flannel отвечает за создание overlay-сети между подами в кластере, и компрометация этого компонента открывает злоумышленнику путь к lateral movement по всей инфраструктуре. Особенно опасно то, что атака может быть проведена с одной ноды на другие без дополнительных привилегий. Верится с трудом, но факты — вещь упрямая — даже базовые сетевые компоненты Kubernetes могут содержать RCE такого масштаба.
Пока Microsoft не раскрыла технические детали эксплуатации, но сам факт публикации говорит о серьёзности проблемы. Администраторам кластеров стоит готовиться к экстренному обновлению, как только появится патч.
Это напоминание о том, что безопасность Kubernetes — это не только правильная настройка RBAC и network policies, но и своевременное обновление всех компонентов экосистемы. Flannel используется в тысячах продакшн-кластеров, и такая уязвимость может стать головной болью для многих команд.
Источник: microsoft_msrc
#CVE202632241 #Kubernetes #Flannel #RCE
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.