PT-2026-41787 · Opentelemetry+1 · Ebpf Instrumentation+2
Mralias
·
Publicado
2026-05-18
·
Atualizado
2026-06-02
·
CVE-2026-45682
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenTelemetry eBPF Instrumentation versões anteriores a 0.9.0
Description
Existe um vazamento de memória no
CappedConcurrentHashMap customizado usado para o rastreamento de estado TLS do Java. A função remove() exclui entradas do mapa, mas não remove as chaves correspondentes da fila de ordem de inserção. Em JVMs instrumentadas de longa execução com rotatividade frequente de conexões, essa fila cresce sem limites, podendo levar a longas pausas de garbage collection ou exaustão da memória heap, resultando em um OutOfMemoryError.Recommendations
Atualize para a versão 0.9.0.
Exploit
Correção
Memory Leak
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ebpf Instrumentation
Go.Opentelemetry.Io/Obi
@Opentelemetry/Instrumentation