Ad

CVE-2026-48496

MEDIUM CVSS 3.1: 6,2 EPSS 0.14%
Обновлено 25 сентября 2026
Open-Telemetry
Параметр Значение
CVSS 6,2 (MEDIUM)
Уязвимые версии до 0.0.202622
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Open-Telemetry
Публичный эксплойт Нет

OpenTelemetry eBPF Profiler — это агент производственного масштаба для профилирования приложений на нескольких языках программирования. Начиная с версии 0.0.202527 и до версии 0.0.202622 непривилегированный процесс может привести к тому, что профилировщик откроет нестандартный файл сопоставления, например FIFO, и заблокирует его на неопределенный срок, предотвращая дальнейший анализ ELF и вызывая отказ в обслуживании. Версия 0.0.202622 содержит исправление.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

OpenTelemetry eBPF Profiler is a production-scale agent for profiling applications across multiple programming languages. Starting in version 0.0.202527 and prior to version 0.0.202622, an unprivileged process can cause the profiler to open a nonregular mapping file, such as a FIFO, and block indefinitely, preventing further ELF analysis and causing a denial of service. Version 0.0.202622 contains a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

open-telemetry:opentelemetry-ebpf-profiler