PT-2026-80733 · Unknown · Opentelemetry-Go

CVE-2026-45404

·

Publicado

2026-08-20

·

Atualizado

2026-09-04

CVSS v4.0

5.9

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenTelemetry-Go versões 0.11.0 through 1.44.0
Description A ponte OpenTracing contém um mapa extraBaggageItems não sincronizado dentro do componente bridgeSpan. Como os mapas do Go não suportam acesso seguro e simultâneo de leitura e escrita, chamadas simultâneas para a função SetBaggageItem() e para a função correlation.MapFromContext() no mesmo bridgeSpan conectado podem disparar um erro fatal de tempo de execução. Esta condição de corrida pode levar ao travamento do processo, resultando em negação de serviço.
Recommendations Atualize o OpenTelemetry-Go para a versão 1.45.0.

Exploit

Correção

DoS

Race Condition

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45404
GHSA-42CJ-99W8-CP2P
GO-2026-6258
OPENSUSE-SU-2026:21761-1

Produtos afetados

Opentelemetry-Go