PT-2024-40441 · Datadog · Datadog/Dd-Trace

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
datadog/dd-trace, versões 0.30.0 a 0.30.1
Descrição
A questão diz respeito a um problema de segurança e estabilidade em que o ddtrace.request init hook não foi vinculado corretamente pela diretiva INI open basedir, podendo levar a vulnerabilidades relacionadas às restrições do open basedir. O problema foi resolvido com a introdução de um mecanismo de sandboxing para isolar o gancho de inicialização de solicitação de erros ou exceções durante a execução, aumentando assim a estabilidade da biblioteca e evitando impactos adversos no script principal.
Recomendações
Para as versões 0.30.0 a 0.30.1 do datadog/dd-trace, atualize para a versão 0.30.2 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-QVGG-R6RQ-VWFX

Produtos afetados

Datadog/Dd-Trace