Unknown · Erlang/Otp · CVE-2026-70405
**Nome do Software Vulnerável e Versões Afetadas**
Erlang/OTP versões 17.0 até 27.3.4.16
Erlang/OTP versões 28.0 até 28.5.0.5
Erlang/OTP versões 29.0 até 29.0.5
snmp versões 4.25.1 até 5.18.2.0
snmp versões 5.19 até 5.20.2.1
snmp versões 5.20.3 até 5.20.4
**Description**
A validação inadequada da quantidade especificada na entrada no módulo snmp permite que um invasor remoto degrade a disponibilidade. Um invasor pode enviar uma mensagem SNMP contendo um BER INTEGER cujo campo de comprimento seja arbitrariamente grande. A função `snmp pdus:dec integer notag/1` define seu limite de tamanho como infinito por padrão, e a função `do dec integer notag/2` acumula o valor em cada byte declarado com um deslocamento recursivo e um operador or bit a bit. O volume de trabalho cresce superlinearmente em relação ao comprimento declarado, pois cada operação atua sobre um bignum progressivamente maior. Embora exista uma variante com limite de tamanho `dec integer notag/2`, ela é acessada apenas por `dec snmp version/1`. Outros campos, como o identificador de requisição, status de erro, índice, campos de armadilha genéricos e específicos, boots e tempo do engine, e todos os valores de varbind decodificados por `dec value/1`, utilizam a forma ilimitada. A decodificação ocorre antes do processamento do PDU, portanto, nenhuma requisição válida é necessária para acionar o problema.
**Recommendations**
Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior.
Atualize o Erlang/OTP para a versão 29.0.6 ou posterior.
Atualize o snmp para a versão 5.18.2.1 ou posterior.
Atualize o snmp para a versão 5.20.2.2 ou posterior.
Atualize o snmp para a versão 5.20.5 ou posterior.