Erlang · Otp · CVE-2026-75538
**Nome do Software Vulnerável e Versões Afetadas**
OTP versões 17.0 até 27.3.4.16
OTP versões 28.0 até 28.5.0.5
OTP versões 29.0 até 29.0.5
erts versões 6.0 até 15.2.7.12
erts versões 16.0 até 16.4.0.5
erts versões 17.0 até 17.0.5
**Descrição**
Um invasor que se conecte a uma porta TCP Erlang aberta usando o driver inet com o modo `{packet,4}` pode causar um overflow assinado devido a um cálculo incorreto do comprimento do pacote. Isso permite que o buffer de recebimento transborde para a área do alocador da VM e além, em até 2 GB, o que normalmente corrompe o rodapé de metadados do alocador e os blocos subsequentes, resultando no travamento da BEAM VM. A execução de código remoto através deste método é considerada extremamente inviável.
**Recomendações**
Atualize o OTP para a versão 27.3.4.17 ou posterior.
Atualize o OTP para a versão 28.5.0.6 ou posterior.
Atualize o OTP para a versão 29.0.6 ou posterior.
Atualize o erts para a versão 15.2.7.13 ou posterior.
Atualize o erts para a versão 16.4.0.6 ou posterior.
Atualize o erts para a versão 17.0.6 ou posterior.