PT-2026-31450 · Freebsd+2 · Freebsd+2
Publicado
2026-04-08
·
Atualizado
2026-05-21
·
CVE-2026-39883
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
OpenTelemetry-Go versões 1.15.0 até 1.42.0
Description
A correção para um problema anterior alterou o caminho usado para um comando, mas deixou outro comando vulnerável a um ataque de sequestro de PATH em plataformas BSD e Solaris. Especificamente, o comando
kenv é executado sem um caminho absoluto, permitindo que um invasor execute código arbitrário no contexto do aplicativo. Isso ocorre quando /etc/hostid não existe, o que é comum em sistemas FreeBSD. O ataque requer acesso local ao sistema. O comando vulnerável é `exec.Command("kenv", ...).Recommendations
Atualize para a versão 1.43.0 ou posterior.
Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Opentelemetry-Go
Solaris