Aspire 13.2.4 schließt CVE-2026-40894: DoS über baggage-Header in OpenTelemetry .NET
Aspire 13.2.4 enthält ein OpenTelemetry-Update für CVE-2026-40894, eine Allokationsverstärkung in Gen0 beim Parsen der Propagatoren baggage, B3 und Jaeger. Aktualisieren Sie OpenTelemetry.Api und OpenTelemetry.Extensions.Propagators auf 1.15.3, auch wenn Sie kein Aspire verwenden.