PT-2024-40441 · Datadog · Datadog/Dd-Trace
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
datadog/dd-trace, versões 0.30.0 a 0.30.1
Descrição
A questão diz respeito a um problema de segurança e estabilidade em que o
ddtrace.request init hook não foi vinculado corretamente pela diretiva INI open basedir, podendo levar a vulnerabilidades relacionadas às restrições do open basedir. O problema foi resolvido com a introdução de um mecanismo de sandboxing para isolar o gancho de inicialização de solicitação de erros ou exceções durante a execução, aumentando assim a estabilidade da biblioteca e evitando impactos adversos no script principal.Recomendações
Para as versões 0.30.0 a 0.30.1 do datadog/dd-trace, atualize para a versão 0.30.2 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Datadog/Dd-Trace