OpenTelemetry .NET是OpenTelemetry公司的OpenTelemetry的.NET客户端。 OpenTelemetry .NET 1.13.1版本至1.15.2之前版本存在安全漏洞,该漏洞源于gRPC导出器在重试处理时解析服务器提供的grpc-status-details-bin trailer,可能导致内存过度分配和拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| open-telemetry | opentelemetry-dotnet | >= 1.13.1, < 1.15.3 | - |
|
| open-telemetry | OpenTelemetry.Exporter.OpenTelemetryProtocol | >= 1.13.1, < 1.15.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-41078 | 5.9 MEDIUM | OpenTelemetry dotnet: Potential memory exhaustion via unbounded pooled-list sizing in Jaeg |
| CVE-2026-41173 | 5.9 MEDIUM | Unbounded HTTP response body read in OpenTelemetry.Sampler.AWS |
| CVE-2026-40182 | 5.3 MEDIUM | OpenTelemetry dotnet: OTLP exporter reads unbounded HTTP response bodies |
| CVE-2026-40894 | 5.3 MEDIUM | OpenTelemetry dotnet: Excessive memory allocation when parsing OpenTelemetry propagation h |
No comments yet