CVE-2026-41310
C# Schwachstellenanalyse und -minderung

Summary

The Zipkin exporter remote endpoint cache accepted unbounded key growth derived from span attributes. In high-cardinality scenarios, this could increase process memory usage over time and degrade availability.

Details

  • Introduce a bounded, thread-safe LRU cache for remote endpoints.
  • Enforce fixed maximum size to prevent unbounded growth.

Impact

  • A process using Zipkin export for client/producer spans could experience avoidable memory growth under sustained unique remote endpoint values.

Resources

#7081


QuelleNVD

Verwandt C# Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

CVE-2026-42191MEDIUM6.5
  • C#C#
  • OpenTelemetry.Exporter.OpenTelemetryProtocol
NeinJaApr 30, 2026
CVE-2026-41483MEDIUM5.9
  • C#C#
  • OpenTelemetry.Resources.Azure
NeinJaApr 29, 2026
CVE-2026-41484MEDIUM5.3
  • C#C#
  • OpenTelemetry.Exporter.OneCollector
NeinJaApr 29, 2026
CVE-2026-41310MEDIUM5.3
  • C#C#
  • OpenTelemetry.Exporter.Zipkin
NeinJaApr 28, 2026
GHSA-rrjr-v56m-ww88MEDIUM5.3
  • C#C#
  • ParquetSharp
NeinJaApr 24, 2026

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch wirklich kritisch ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement