🔥 Microsoft опубликовала информацию о критической уязвимости CVE-2026-32241 в Flannel — популярном сетевом плагине для Kubernetes. Проблема позволяет выполнить удалённый код на других нодах кластера через инъекцию в BackendData расширений. Flannel отвечает за создание overlay-сети между подами в кластере, и компрометация этого компонента открывает злоумышленнику путь к lateral movement по всей инфраструктуре. Особенно опасно то, что атака может быть проведена с одной ноды на другие без дополнительных привилегий. Верится с трудом, но факты — вещь упрямая — даже базовые сетевые компоненты Kubernetes могут содержать RCE такого масштаба. Пока Microsoft не раскрыла технические детали эксплуатации, но сам факт публикации говорит о серьёзности проблемы. Администраторам кластеров стоит готовиться к экстренному обновлению, как только появится патч. Это напоминание о том, что безопасность Kubernetes — это не только правильная настройка RBAC и network policies, но и своевременное обновление всех компонентов экосистемы. Flannel используется в тысячах продакшн-кластеров, и такая уязвимость может стать головной болью для многих команд. Источник: microsoft_msrc #CVE202632241 #Kubernetes #Flannel #RCE @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.