PT-2026-45915 · Unknown · Cilium Ebpf

·

CVE-2026-10722

·

Publicado

2026-06-03

·

Atualizado

2026-09-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas cilium ebpf versões anteriores a 0.21.0
Description Um estouro de inteiro (integer overflow) ocorre na função loadRawSpec() dentro do arquivo btf/btf.go do componente LoadCollectionSpec/LoadCollectionSpecFromReader. Este problema é desencadeado pela manipulação do argumento offset e só pode ser executado a partir de um ambiente local.
Recommendations Aplique o patch 533dfc82fd228bfadf42ea7180c39de7d9af47fa nas versões anteriores a 0.21.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89390
AZL-89393
CVE-2026-10722
GHSA-XHGW-QWWF-PG32
GO-2026-6238
OPENSUSE-SU-2026:11153-1
OPENSUSE-SU-2026:11165-1
OPENSUSE-SU-2026:11443-1
OPENSUSE-SU-2026:21265-1
OPENSUSE-SU-2026:21379-1
OPENSUSE-SU-2026:21442-1
OPENSUSE-SU-2026:21574-1
OPENSUSE-SU-2026:21761-1
SUSE-SU-2026:22946-1
SUSE-SU-2026:22954-1
SUSE-SU-2026:23234-1
SUSE-SU-2026:2824-1

Produtos afetados

Cilium Ebpf