Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ebpf de cilium (CVE-2026-10722)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

Se ha encontrado una vulnerabilidad en cilium ebpf hasta 0.21.0. Esto afecta a la función loadRawSpec del archivo btf/btf.go del componente LoadCollectionSpec/LoadCollectionSpecFromReader. Dicha manipulación del argumento offset conduce a un desbordamiento de entero. El ataque solo puede realizarse desde un entorno local. El exploit ha sido divulgado al público y puede ser utilizado. El nombre del parche es 533dfc82fd228bfadf42ea7180c39de7d9af47fa. Debería aplicarse un parche para remediar este problema.

Impacto

Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cilium:ebpf:*:*:*:*:*:go:*:* 0.21.0 (incluyendo)