PT-2026-44726 · Unknown · Opentelemetry-Go

·

CVE-2026-45287

·

Publicado

2026-05-28

·

Atualizado

2026-07-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenTelemetry-Go versões anteriores a 0.0.17
Description Os módulos go.opentelemetry.io/otel/schema/v1.0 e go.opentelemetry.io/otel/schema/v1.1 apresentam vazamento de um descritor de arquivo a cada chamada bem-sucedida de ParseFile(). Isso ocorre porque a função ParseFile() abre o arquivo de esquema e o passa para a função Parse() sem fechá-lo. Em processos de longa execução, a análise repetida pode esgotar o limite de descritores de arquivo do processo, resultando em negação de serviço. Este problema é explorável se uma aplicação consumidora expuser a análise repetida de esquemas a um caminho controlado por um invasor.
Recommendations Atualize para a versão 0.0.17.

Exploit

Correção

DoS

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45287
GHSA-995V-FVRW-C78M
GO-2026-5281
OPENSUSE-SU-2026:21483-1
RHSA-2026:15859
RHSA-2026:21399
RHSA-2026:23263
RHSA-2026:24577
RHSA-2026:25137
RHSA-2026:25138
RHSA-2026:25238
RHSA-2026:25535
RHSA-2026:7420

Produtos afetados

Opentelemetry-Go