Ad

CVE-2026-81192

HIGH CVSS 3.1: 7,0 EPSS 0.18%
Обновлено 10 сентября 2026
Linux
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-426
Поставщик Linux
Публичный эксплойт Нет

Пакет NuGet `OpenTelemetry.Resources.Host`, который предоставляет детекторы ресурсов OpenTelemetry для хоста, подвержен уязвимости, связанной с ненадежным путем поиска в macOS. До версии 1.16.0-beta.2 детектор атрибутов ресурса `host.id` запускал исполняемые файлы `sh` и `ioreg` по простому имени, а не по абсолютному пути, поэтому оба они разрешаются через переменную среды `PATH`. Локальный злоумышленник, имеющий меньшие привилегии, чем хост-приложение, и который может влиять на PATH или писать в каталог, указанный в PATH перед системными каталогами, может запустить произвольный двоичный файл в контексте безопасности приложения, что приведет к локальному выполнению кода или повышению привилегий.

Эта уязвимость затрагивает только хосты macOS; хосты Linux и Windows не затрагиваются. Версия 1.16.0-beta.2 содержит патч. Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

`OpenTelemetry.Resources.Host` NuGet package, which provides OpenTelemetry resource detectors for host, is affected by an untrusted search path vulnerability on macOS. Prior to version 1.16.0-beta.2, the `host.id` resource attribute detector launches the `sh` and `ioreg` executables by bare name rather than by absolute path, so both are resolved through the `PATH` environment variable. A local attacker who is less privileged than the host application, and who can influence `PATH` or write to a directory that appears in `PATH` ahead of the system directories, can have an arbitrary binary executed in the application's security context, resulting in local code execution/privilege escalation. This vulnerability only affect macOS hosts - Linux and Windows hosts are unaffected. Version 1.16.0-beta.2 contains a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)