VDB
GO-2023-2331
GO-2023-2331
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Denial of service in go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
Risk Scores
CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| wolfi | docker-compose | 0, 0, 0 |
| chainguard | rancher-webhook-0.4 | 0, 0, 0 |
| chainguard | metrics-server | 0, 0, 0 |
| wolfi | kine | 0, 0, 0 |
| wolfi | kubernetes-1.28 | 0, 0, 0 |
| wolfi | k3s | 0, 0, 0 |
| wolfi | kubernetes-1.29 | 0, 0, 0 |
| chainguard | volume-modifier-for-k8s | 0, 0, 0 |
| wolfi | kubevela | 0, 0, 0 |
| wolfi | temporal | 0, 0, 0 |
| wolfi | kubernetes-1.27 | 0 |
| wolfi | temporal-server | 0, 0, 0 |
| chainguard | buildkitd | 0, 0, 0 |
| wolfi | buildkitd | 0, 0, 0 |
| chainguard | kubescape | 0, 0, 0 |
| chainguard | rancher-webhook-fips-0.4 | 0, 0, 0 |
| chainguard | cri-tools | 0, 0, 0 |
| wolfi | kubescape | 0, 0, 0 |
| chainguard | prometheus-adapter-0.10 | 0, 0, 0 |
| chainguard | docker-compose | 0, 0, 0 |
…and 22 more
Timeline
- Jun 27, 2024 CVE Published
- Feb 4, 2026 CVE Updated
References
- https://github.com/open-telemetry/opentelemetry-go-contrib/security/advisories/GHSA-8pgv-569h-w5rw advisory
- https://pkg.go.dev/go.opentelemetry.io/otel/metric/noop#NewMeterProvider url
- https://github.com/open-telemetry/opentelemetry-go-contrib/commit/b44dfc9092b157625a5815cb437583cee663333b fix
- https://github.com/open-telemetry/opentelemetry-go-contrib/pull/4322 fix