PT-2026-45915 · Unknown · Cilium Ebpf

Alifiras

·

Publicado

2026-06-03

·

Atualizado

2026-06-03

·

CVE-2026-10722

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas cilium ebpf versões anteriores a 0.21.0
Description Um estouro de inteiro (integer overflow) ocorre na função loadRawSpec() dentro do arquivo btf/btf.go do componente LoadCollectionSpec/LoadCollectionSpecFromReader. Este problema é desencadeado pela manipulação do argumento offset e só pode ser executado a partir de um ambiente local.
Recommendations Aplique o patch 533dfc82fd228bfadf42ea7180c39de7d9af47fa nas versões anteriores a 0.21.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10722

Produtos afetados

Cilium Ebpf