Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hubble (CVE-2025-48056)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025

Descripción

Hubble es una plataforma de observabilidad de seguridad y redes totalmente distribuida para cargas de trabajo nativas de la nube. Antes de la versión 1.17.2, un atacante de red podía inyectar caracteres de control maliciosos en la salida del terminal Hubble CLI, lo que podría provocar la pérdida de integridad y la manipulación de la salida. Esto podría aprovecharse para ocultar entradas de registro, reescribir la salida o incluso inutilizar temporalmente el terminal. Para explotar este ataque, la víctima debería estar monitorizando el tráfico de Kafka mediante la visibilidad del protocolo de capa 7 en el momento del ataque. El problema está corregido en la versión 1.17.2 de Hubble CLI. Los usuarios de Hubble CLI que no puedan actualizar pueden dirigir sus flujos de Hubble a un archivo de registro e inspeccionar la salida en un editor de texto.