Vulnerabilidad en ebpf de cilium (CVE-2026-10722)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Se ha encontrado una vulnerabilidad en cilium ebpf hasta 0.21.0. Esto afecta a la función loadRawSpec del archivo btf/btf.go del componente LoadCollectionSpec/LoadCollectionSpecFromReader. Dicha manipulación del argumento offset conduce a un desbordamiento de entero. El ataque solo puede realizarse desde un entorno local. El exploit ha sido divulgado al público y puede ser utilizado. El nombre del parche es 533dfc82fd228bfadf42ea7180c39de7d9af47fa. Debería aplicarse un parche para remediar este problema.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cilium:ebpf:*:*:*:*:*:go:*:* | 0.21.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://gist.github.com/thesmartshadow/256bff0f8042c584f993ace89074a815
- https://github.com/cilium/ebpf/
- https://github.com/cilium/ebpf/commit/533dfc82fd228bfadf42ea7180c39de7d9af47fa
- https://github.com/cilium/ebpf/issues/2019
- https://github.com/cilium/ebpf/pull/2021
- https://vuldb.com/cve/CVE-2026-10722
- https://vuldb.com/submit/818291
- https://vuldb.com/vuln/368091
- https://vuldb.com/vuln/368091/cti



