Eric Meadows-Jönsson

#2196de 56,330
114.5CVSS total
Vulnerabilidades · 17
Baixa
2
Média
8
Alta
6
Crítica
1
PT-2026-84260
6.3
2026-09-01
Unknown · Erlang/Otp · CVE-2026-70405
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões 17.0 até 27.3.4.16 Erlang/OTP versões 28.0 até 28.5.0.5 Erlang/OTP versões 29.0 até 29.0.5 snmp versões 4.25.1 até 5.18.2.0 snmp versões 5.19 até 5.20.2.1 snmp versões 5.20.3 até 5.20.4 **Description** A validação inadequada da quantidade especificada na entrada no módulo snmp permite que um invasor remoto degrade a disponibilidade. Um invasor pode enviar uma mensagem SNMP contendo um BER INTEGER cujo campo de comprimento seja arbitrariamente grande. A função `snmp pdus:dec integer notag/1` define seu limite de tamanho como infinito por padrão, e a função `do dec integer notag/2` acumula o valor em cada byte declarado com um deslocamento recursivo e um operador or bit a bit. O volume de trabalho cresce superlinearmente em relação ao comprimento declarado, pois cada operação atua sobre um bignum progressivamente maior. Embora exista uma variante com limite de tamanho `dec integer notag/2`, ela é acessada apenas por `dec snmp version/1`. Outros campos, como o identificador de requisição, status de erro, índice, campos de armadilha genéricos e específicos, boots e tempo do engine, e todos os valores de varbind decodificados por `dec value/1`, utilizam a forma ilimitada. A decodificação ocorre antes do processamento do PDU, portanto, nenhuma requisição válida é necessária para acionar o problema. **Recommendations** Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior. Atualize o Erlang/OTP para a versão 29.0.6 ou posterior. Atualize o snmp para a versão 5.18.2.1 ou posterior. Atualize o snmp para a versão 5.20.2.2 ou posterior. Atualize o snmp para a versão 5.20.5 ou posterior.
PT-2026-84256
6.9
2026-09-01
Mstdlib · Stdlib · CVE-2026-59696
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões 21.0 até 27.3.4.16 Erlang/OTP versões 28.0 até 28.5.0.5 Erlang/OTP versões 29.0 até 29.0.5 stdlib versões 3.5 até 6.2.2.4 stdlib versões 7.0 até 7.3.0.1 stdlib versões 8.0 até 8.0.3 **Description** A validação inadequada da quantidade especificada na entrada no stdlib permite que um invasor remoto degrade a disponibilidade ao fornecer uma URI cujo componente de porta seja uma sequência muito longa de dígitos. A função `uri string:get port/1` passa a substring da porta para `binary to integer/1` sem limite de comprimento. Consequentemente, uma porta sintaticamente válida de até aproximadamente 1,26 milhão de dígitos pode ser convertida com sucesso, consumindo centenas de milissegundos de aritmética de precisão arbitrária no processo solicitante. Essa conversão é alcançada por todos os caminhos de análise de autoridade em `uri string:parse/1`, incluindo as formas de host, nome registrado, IPv4 e IPv6. Qualquer aplicação que utilize `uri string:parse/1` para analisar URIs fornecidas por invasores está exposta. **Recommendations** Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior. Atualize o Erlang/OTP para a versão 29.0.6 ou posterior. Atualize o stdlib para a versão 6.2.2.5 ou posterior. Atualize o stdlib para a versão 7.3.0.2 ou posterior. Atualize o stdlib para a versão 8.0.4 ou posterior.
PT-2026-60461
6.3
2026-07-16
Hexpm · Elixir-Mint · CVE-2026-59249
**Nome do Software Vulnerável e Versões Afetadas** elixir-mint versões 0.1.0 até 1.9.2 **Description** Um problema de HTTP response smuggling ocorre devido à interpretação inconsistente de requisições HTTP. Um servidor HTTP/1 malicioso pode dessincronizar um intermediário rigoroso e o cliente Mint em uma conexão agrupada (pooled), permitindo o envenenamento da fila de respostas para requisições subsequentes que compartilham a mesma conexão. A função `decode body()` em `lib/mint/http1.ex` utiliza `Integer.parse(data, 16)` para analisar a linha de tamanho do chunk em uma resposta Transfer-Encoding: chunked. Embora a RFC 7230 proíba prefixos de sinal para o tamanho do chunk, a função `Integer.parse/2` aceita sinais de + ou - iniciais. Consequentemente, uma linha de tamanho de chunk +5 é aceita como um chunk de cinco bytes, e +0 ou -0 são aceitos como chunks de comprimento zero terminadores, encerrando o corpo da mensagem prematuramente. Um intermediário rigoroso à RFC rejeita essas formas, fazendo com que o intermediário e o cliente Mint discordem de onde termina uma resposta e começa a próxima. Em conexões keep-alive agrupadas, uma origem influenciada por um invasor pode injetar bytes que o cliente atribui à próxima resposta legítima na mesma conexão, corrompendo as respostas retornadas a requisições não relacionadas em andamento. Isso requer uma topologia de implantação na qual um intermediário HTTP/1 rigoroso (como um proxy, balanceador de carga ou WAF) esteja posicionado entre o cliente Mint e a origem, e as conexões sejam reutilizadas. **Recommendations** Atualize o elixir-mint para a versão 1.9.3 ou posterior.