PT-2026-48892 · Unknown · Opentelemetry-Cpp

CVE-2026-44967

·

Publicado

2026-04-08

·

Atualizado

2026-06-16

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenTelemetry-cpp versões anteriores a 1.27.0
Description Os exportadores HTTP OTLP para rastreamentos, métricas e logs leem a resposta HTTP completa em um vetor de bytes na memória sem a implementação de um limite de tamanho. Isso pode levar à exaustão de memória caso o endpoint do coletor configurado seja controlado por um invasor ou se um invasor de rede realizar um ataque de Man-in-the-Middle (MITM) na conexão do exportador.
Recommendations Atualize para a versão 1.27.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90080
CVE-2026-44967
GHSA-5QHM-4RFP-QQVJ
GHSA-W8RR-5GCM-PP58

Produtos afetados

Opentelemetry-Cpp