PT-2026-36819 · Unknown · Opentelemetry.Exporter.Opentelemetryprotocol

Codywilliamson

·

Publicado

2026-04-30

·

Atualizado

2026-05-26

·

CVE-2026-42191

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenTelemetry.Exporter.OpenTelemetryProtocol versões 1.8.0 a 1.15.2
Descrição O recurso de repetição em disco OTLP retorna silenciosamente para Path.GetTempPath() quando OTEL DOTNET EXPERIMENTAL OTLP RETRY está definido como disk, mas OTEL DOTNET EXPERIMENTAL OTLP DISK RETRY DIRECTORY PATH não está configurado. O exportador armazena e carrega arquivos *.blob em subdiretórios fixos (traces, metrics, logs) dentro desse caminho raiz temporário compartilhado. Em sistemas multiusuário onde o diretório temporário é acessível a outras contas locais, isso permite que um invasor escreva arquivos *.blob manipulados, que a função OtlpExporterPersistentStorageTransmissionHandler() então encaminha para o endpoint OTLP sob a identidade do aplicativo. Além disso, invasores podem ler arquivos *.blob para recuperar cargas úteis de telemetria codificadas ou depositar inúmeros arquivos superdimensionados para consumir espaço em disco e degradar o desempenho do loop de repetição.
Recomendações Atualize para a versão 1.15.3. Configure um diretório dedicado com ACL/propriedade estritas e privilégios mínimos para OTEL DOTNET EXPERIMENTAL OTLP DISK RETRY DIRECTORY PATH para garantir que não seja compartilhado entre usuários. Evite habilitar a repetição em disco em ambientes compartilhados.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42191
GHSA-4625-4J76-FWW9

Produtos afetados

Opentelemetry.Exporter.Opentelemetryprotocol