Vulnerabilidad en dd-trace-cpp (CVE-2024-38525)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024
Descripción
dd-trace-cpp es el seguimiento distribuido de Datadog para C++. Cuando la librería no puede extraer el contexto de seguimiento debido a un Unicode con formato incorrecto, registra la lista de encabezados auditados y sus valores utilizando la librería JSON `nlohmann`. Sin embargo, debido a la forma en que se invoca la librería JSON, genera una excepción no detectada, lo que provoca un bloqueo. Esta vulnerabilidad ha sido parcheada en la versión 0.2.2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



