{"id":"CGA-3pg3-829m-grmp","modified":"2026-07-31T08:10:54.960410665Z","published":"2025-10-30T21:41:33Z","withdrawn":"2026-07-31T08:10:54.960410458Z","upstream":["CVE-2023-47108","GHSA-8pgv-569h-w5rw","GO-2023-2331"],"references":[{"type":"WEB","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/blob/9d4eb7e7706038b07d33f83f76afbe13f53d171d/instrumentation/google.golang.org/grpc/otelgrpc/interceptor.go#L327"},{"type":"WEB","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/blob/instrumentation/google.golang.org/grpc/otelgrpc/v0.45.0/instrumentation/google.golang.org/grpc/otelgrpc/config.go#L138"},{"type":"WEB","url":"https://pkg.go.dev/go.opentelemetry.io/otel/metric/noop#NewMeterProvider"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/47xxx/CVE-2023-47108.json"},{"type":"ADVISORY","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/security/advisories/GHSA-8pgv-569h-w5rw"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-47108"},{"type":"FIX","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/commit/04c5dcbb5b35f14b4e6793b245919c72addbc7d0"},{"type":"FIX","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/commit/b44dfc9092b157625a5815cb437583cee663333b"},{"type":"FIX","url":"https://github.com/open-telemetry/opentelemetry-go-contrib/pull/4322"}],"affected":[{"package":{"name":"kubelet-1.29-default","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/kubelet-1.29-default?arch=aarch64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.29.3-r1"}]}],"ecosystem_specific":{"components":[{"component_location":"/usr/bin/kube-proxy-1.29","component_purl":"pkg:golang/go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc@v0.42.0","latest_event_status":"fixed","latest_event_timestamp":"2024-03-28T14:09:40Z","architecture":"aarch64","component_name":"go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc","component_version":"v0.42.0","component_type":"go-module"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-3pg3-829m-grmp.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}