John Högberg

#8122de 56,334
36.1CVSS total
Vulnerabilidades · 5
Média
2
Alta
3
PT-2026-84256
6.9
2026-09-01
Mstdlib · Stdlib · CVE-2026-59696
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões 21.0 até 27.3.4.16 Erlang/OTP versões 28.0 até 28.5.0.5 Erlang/OTP versões 29.0 até 29.0.5 stdlib versões 3.5 até 6.2.2.4 stdlib versões 7.0 até 7.3.0.1 stdlib versões 8.0 até 8.0.3 **Description** A validação inadequada da quantidade especificada na entrada no stdlib permite que um invasor remoto degrade a disponibilidade ao fornecer uma URI cujo componente de porta seja uma sequência muito longa de dígitos. A função `uri string:get port/1` passa a substring da porta para `binary to integer/1` sem limite de comprimento. Consequentemente, uma porta sintaticamente válida de até aproximadamente 1,26 milhão de dígitos pode ser convertida com sucesso, consumindo centenas de milissegundos de aritmética de precisão arbitrária no processo solicitante. Essa conversão é alcançada por todos os caminhos de análise de autoridade em `uri string:parse/1`, incluindo as formas de host, nome registrado, IPv4 e IPv6. Qualquer aplicação que utilize `uri string:parse/1` para analisar URIs fornecidas por invasores está exposta. **Recommendations** Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior. Atualize o Erlang/OTP para a versão 29.0.6 ou posterior. Atualize o stdlib para a versão 6.2.2.5 ou posterior. Atualize o stdlib para a versão 7.3.0.2 ou posterior. Atualize o stdlib para a versão 8.0.4 ou posterior.
PT-2026-64978
7.5
2026-07-27
Unknown · Erlang/Otp · CVE-2026-42792
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 até 27.3.4.14 Erlang OTP versões 28.0 até 28.5.0.3 Erlang OTP versões 29.0 até 29.0.3 **Description** Um invasor remoto não autenticado pode encerrar permanentemente o Erlang Port Mapper Daemon (epmd) através do esgotamento de slots de conexão. A função `do accept()` em `erts/epmd/src/epmd srv.c` chama incorretamente `epmd cleanup exit()` quando `accept(2)` retorna EMFILE (limite de descritores de arquivo por processo atingido) ou ENFILE (limite de descritores de arquivo do sistema atingido), tratando-os como condições fatais em vez de recuperáveis. Um invasor pode explorar isso mantendo inúmeras conexões TCP e enviando periodicamente um único byte para evitar o tempo limite de inatividade até que o limite de descritores de arquivo seja atingido, derrubando o daemon. Como o epmd não possui um limite de conexão por IP de origem, isso é possível a partir de uma única fonte. Em sistemas Debian e Ubuntu, o impacto é ampliado porque limites baixos de descritores de arquivo e limites de taxa de inicialização do systemd podem levar a uma falha permanente do `epmd.service` e `epmd.socket`, exigindo intervenção manual. **Recommendations** Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang OTP para a versão 29.0.4 ou posterior. Restrinja o epmd apenas ao loopback configurando a sobreposição do socket do systemd para ouvir apenas em 127.0.0.1:4369 e [::1]:4369 em /etc/systemd/system/epmd.socket.d/override.conf. Em sistemas gerenciados pelo systemd, aumente o limite de descritores de arquivo adicionando `LimitNOFILE=65536` e configure a reinicialização automática adicionando `Restart=always` com um `RestartSec` adequado em /etc/systemd/system/epmd.service.d/override.conf. Restrinja o acesso à rede na porta TCP 4369 usando regras de firewall para permitir apenas hosts confiáveis.
PT-2026-64993
8.2
2026-07-27
Unknown · Erlang/Otp · CVE-2026-54890
**Nome do Software Vulnerável e Versões Afetadas** erlang otp versões 27.0 até 27.3.4.14 erlang otp versão 28.5.0.3 erlang otp versões 29.0 até 29.0.3 erts versões 15.0 até 15.2.7.10 erts versão 16.4.0.3 erts versões 17.0 até 17.0.3 **Description** Um subfluxo de inteiro (integer underflow) existe no decodificador External Term Format (ETF) dentro do manipulador da tag `BIT BINARY EXT` (77). Quando o decodificador aceita uma codificação onde os campos de comprimento e bits finais são definidos como zero, o cálculo do tamanho da string de bits sofre um underflow em um inteiro sem sinal. Isso resulta em um valor extremamente grande (aproximadamente 2^64) sendo passado como tamanho de alocação de memória, fazendo com que o alocador aborte todo o nó. Este aborto em nível de VM não pode ser interceptado por árvores de supervisão, blocos try/catch ou pela opção `[safe]` em `binary to term/2`. Aplicações que decodificam ETF de fontes não confiáveis usando `binary to term/1,2` ou `enif binary to term()` estão expostas. O protocolo de distribuição Erlang também utiliza este caminho de código, embora seja destinado a redes confiáveis. **Recommendations** Atualize o erlang otp para a versão 27.3.4.15, 28.5.0.4 ou 29.0.4. Atualize o erts para a versão 15.2.7.11, 16.4.0.4 ou 17.0.4. Evite chamar `binary to term/1,2` ou `enif binary to term()` em dados de fontes não confiáveis. Utilize formatos de serialização alternativos, como JSON ou Protocol Buffers, em vez de ETF para entradas não confiáveis.