Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenTelemetry eBPF Instrumentation de open-telemetry (CVE-2026-45676)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

OpenTelemetry eBPF Instrumentation proporciona instrumentación eBPF basada en el estándar OpenTelemetry. Antes de la versión 0.9.0, el analizador ELF de reemplazo de OBI confía en los desplazamientos de sección, los recuentos y los desplazamientos de cadena del archivo ejecutable. Un ELF local manipulado puede hacer que OBI desreferencie punteros de sección no válidos o acceda más allá de las tablas de cadenas, lo que provoca que el agente entre en pánico mientras determina el lenguaje del proceso. Este problema ha sido parcheado en la versión 0.9.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentelemetry:ebpf_instrumentation:*:*:*:*:*:go:*:* 0.9.0 (excluyendo)