PT-2026-41787 · Opentelemetry+1 · Ebpf Instrumentation+2

Mralias

·

Publicado

2026-05-18

·

Atualizado

2026-06-02

·

CVE-2026-45682

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenTelemetry eBPF Instrumentation versões anteriores a 0.9.0
Description Existe um vazamento de memória no CappedConcurrentHashMap customizado usado para o rastreamento de estado TLS do Java. A função remove() exclui entradas do mapa, mas não remove as chaves correspondentes da fila de ordem de inserção. Em JVMs instrumentadas de longa execução com rotatividade frequente de conexões, essa fila cresce sem limites, podendo levar a longas pausas de garbage collection ou exaustão da memória heap, resultando em um OutOfMemoryError.
Recommendations Atualize para a versão 0.9.0.

Exploit

Correção

Memory Leak

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45682
GHSA-962Q-HWM5-52X5

Produtos afetados

Ebpf Instrumentation
Go.Opentelemetry.Io/Obi
@Opentelemetry/Instrumentation