PT-2026-80733 · Unknown · Opentelemetry-Go
CVE-2026-45404
·
Publicado
2026-08-20
·
Atualizado
2026-09-04
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenTelemetry-Go versões 0.11.0 through 1.44.0
Description
A ponte OpenTracing contém um mapa
extraBaggageItems não sincronizado dentro do componente bridgeSpan. Como os mapas do Go não suportam acesso seguro e simultâneo de leitura e escrita, chamadas simultâneas para a função SetBaggageItem() e para a função correlation.MapFromContext() no mesmo bridgeSpan conectado podem disparar um erro fatal de tempo de execução. Esta condição de corrida pode levar ao travamento do processo, resultando em negação de serviço.Recommendations
Atualize o OpenTelemetry-Go para a versão 1.45.0.
Exploit
Correção
DoS
Race Condition
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opentelemetry-Go