Em cada login bem sucedido, o aplicativo Datadog Android chama FirebaseCrashlytics.setUserId com o Datadog UUID do usuário conectado — um identificador estável por usuário que é significativo dentro do Datadog. Isto associa o usuário Datadog UUID com o ID de instalação Firebase do dispositivo no backend do Google. Separadamente, as exceções não captadas são encaminhadas para Firebase Crashlytics via recordException, anexando traços de pilhas (que podem incluir nomes de classes internas, nomes de pacotes, dados em voo referenciados por quadros de choque e quaisquer panes) para o mesmo usuário UUID. Nenhum portão de consentimento visível ou opt- out para marcação Crashlytics foi identificado nos caminhos de código revisados. Nenhum e- mail, nome ou dados da organização são enviados para Crashlytics nos caminhos revisados. Registro de aconselhamento: GHSA- 9 pjj- 6 mjx- mcc 6. Identificadores relacionados: CVE- 2026 - 47364.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 18: 31: 46.000 Z e lista a sua última modificação como 2026 - 08 - 08 T 03: 31: 12.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.