● CERT-FR Alertes
📅 31/03/2026 à 02:00
Objet: Vulnérabilité dans Elastic OpenTelemetry Java
Cybersécurité
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 31 mars 2026 N° CERTFR-2026-AVI-0379 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Elastic OpenTelemetry Java Gestion du document Référence CERTFR-2026-AVI-0379 Titre Vulnérabilité dans Elastic OpenTelemetry Java Date de la première version31 mars 2026 Date de la dernière version31 mars 2026 Source(s) Bulletin de sécurité Elastic 385700 du 30 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés OpenTelemetry Java versions antérieurs à 1.10.0 Résumé Une vulnérabilité a été découverte dans Elastic OpenTelemetry Java. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic 385700 du 30 mars 2026 https://discuss.elastic.co/t/elastic-otel-java-1-10-0-security-update-esa-2026-22-ghsa-xw7x-h9fj-p2c7/385700 Référence CVE CVE-2026-33701 https://www.cve.org/CVERecord?id=CVE-2026-33701 Gestion détaillée du document le 31 mars 2026 Version initiale
🔗 Lire l'article original
👁️ 0 lecture