Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-45684

PUBLISHED 02.06.2026

CNA: GitHub_M

OpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffers

Обновлено: 02.06.2026
OpenTelemetry eBPF Instrumentation provides eBPF instrumentation based on the OpenTelemetry standard. From version 0.7.0 to before version 0.9.0, OBI's log enricher mishandles writev buffers by reading only the first iovec entry but using the total iov_iter.count as the copy length. When log injection is enabled, a crafted multi-segment writev call can make OBI read and overwrite memory beyond the first segment. This issue has been patched in version 0.9.0.

CWE

Идентификатор Описание
CWE-126 The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

CVSS

Оценка Severity Версия Базовый вектор
4.9 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

Доп. Информация

Product Status

opentelemetry-ebpf-instrumentation
Product: opentelemetry-ebpf-instrumentation
Vendor: open-telemetry
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии >= 0.7.0, < 0.9.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 02.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 02.06.2026

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.