Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dd-trace-cpp (CVE-2024-38525)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024

Descripción

dd-trace-cpp es el seguimiento distribuido de Datadog para C++. Cuando la librería no puede extraer el contexto de seguimiento debido a un Unicode con formato incorrecto, registra la lista de encabezados auditados y sus valores utilizando la librería JSON `nlohmann`. Sin embargo, debido a la forma en que se invoca la librería JSON, genera una excepción no detectada, lo que provoca un bloqueo. Esta vulnerabilidad ha sido parcheada en la versión 0.2.2.