Lukas Backström

#3417de 56,337
79.4CVSS total
Vulnerabilidades · 10
Média
1
Alta
9
PT-2026-64993
8.2
2026-07-27
Unknown · Erlang/Otp · CVE-2026-54890
**Nome do Software Vulnerável e Versões Afetadas** erlang otp versões 27.0 até 27.3.4.14 erlang otp versão 28.5.0.3 erlang otp versões 29.0 até 29.0.3 erts versões 15.0 até 15.2.7.10 erts versão 16.4.0.3 erts versões 17.0 até 17.0.3 **Description** Um subfluxo de inteiro (integer underflow) existe no decodificador External Term Format (ETF) dentro do manipulador da tag `BIT BINARY EXT` (77). Quando o decodificador aceita uma codificação onde os campos de comprimento e bits finais são definidos como zero, o cálculo do tamanho da string de bits sofre um underflow em um inteiro sem sinal. Isso resulta em um valor extremamente grande (aproximadamente 2^64) sendo passado como tamanho de alocação de memória, fazendo com que o alocador aborte todo o nó. Este aborto em nível de VM não pode ser interceptado por árvores de supervisão, blocos try/catch ou pela opção `[safe]` em `binary to term/2`. Aplicações que decodificam ETF de fontes não confiáveis usando `binary to term/1,2` ou `enif binary to term()` estão expostas. O protocolo de distribuição Erlang também utiliza este caminho de código, embora seja destinado a redes confiáveis. **Recommendations** Atualize o erlang otp para a versão 27.3.4.15, 28.5.0.4 ou 29.0.4. Atualize o erts para a versão 15.2.7.11, 16.4.0.4 ou 17.0.4. Evite chamar `binary to term/1,2` ou `enif binary to term()` em dados de fontes não confiáveis. Utilize formatos de serialização alternativos, como JSON ou Protocol Buffers, em vez de ETF para entradas não confiáveis.
PT-2026-55272
8.2
2026-07-02
Erlang/Otp · Ssl · CVE-2026-55952
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões 22.2 até 29.0.2 Erlang/OTP versão 28.5.0.3 Erlang/OTP versão 27.3.4.14 ssl versões 9.5 até 11.7.2 ssl versão 11.6.0.3 ssl versão 11.2.12.10 **Description** A aplicação ssl não valida se a lista de identidade PSK e a lista de binder transportadas em uma extensão de pré-chave compartilhada ClientHello TLS 1.3 possuem o mesmo comprimento. Na função `handle pre shared key/3`, um registro `OfferedPreSharedKeys` com comprimentos incompatíveis é encaminhado para `use/4`, o que causa a falha do processo do manipulador de tickets de sessão. Um invasor remoto não autenticado pode enviar um ClientHello manipulado para um servidor TLS 1.3 com tickets de sessão habilitados para interromper o processamento de tickets de sessão. Embora novos handshakes TLS 1.3 possam ser concluídos, eles falham quando o servidor tenta emitir um ticket de sessão, tornando o TLS 1.3 inutilizável no listener até que a aplicação seja reiniciada. Conexões TLS 1.2 não são afetadas. **Recommendations** Atualize o Erlang/OTP para a versão 29.0.3 ou posterior. Atualize o Erlang/OTP para uma versão posterior à 28.5.0.3. Atualize o Erlang/OTP para uma versão posterior à 27.3.4.14. Atualize o ssl para a versão 11.7.3 ou posterior. Atualize o ssl para uma versão posterior à 11.6.0.3. Atualize o ssl para uma versão posterior à 11.2.12.10. Desative os tickets de sessão em servidores TLS 1.3 definindo `session tickets` como disabled nas opções de ssl do servidor. Restrinja o servidor ao TLS 1.2 definindo `versions` como `['tlsv1.2']` nas opções de ssl do servidor.
PT-2026-55271
8.7
2026-07-02
Ssl · Ssl · CVE-2026-55950
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões 25.3 até 29.0.2 Erlang/OTP versões 28.x anteriores a 28.5.0.3 Erlang/OTP versões 27.x anteriores a 27.3.4.14 ssl versões 10.9 até 11.7.2 ssl versões 11.6.x anteriores a 11.6.0.3 ssl versões 11.2.x anteriores a 11.2.12.10 **Description** Uma condição de corrida de Time-of-check Time-of-use (TOCTOU) existe no módulo `dtls packet demux` dentro do componente ssl. Isso ocorre quando um listener de servidor DTLS usa um processo `gen server` `dtls packet demux` compartilhado para rotear datagramas UDP. Um invasor remoto não autenticado pode causar uma falha ao enviar rapidamente múltiplas mensagens ClientHello do mesmo endereço e porta de origem. Isso cria uma condição de corrida no armazenamento de chave-valor interno `gb trees`, resultando em um erro `{key exists, {old, Client}}` que encerra o processo demux. Como esse processo é compartilhado, todas as sessões DTLS ativas no listener são encerradas, levando a uma negação de serviço persistente. O problema está localizado no arquivo `lib/ssl/src/dtls packet demux.erl` e afeta apenas implantações que utilizam `ssl:listen/2` com transporte baseado em UDP. **Recommendations** Atualize o Erlang/OTP para a versão 29.0.3 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.3 ou posterior. Atualize o Erlang/OTP para a versão 27.3.4.14 ou posterior. Atualize o ssl para a versão 11.7.3 ou posterior. Atualize o ssl para a versão 11.6.0.3 ou posterior. Atualize o ssl para a versão 11.2.12.10 ou posterior.
PT-2026-55268
8.2
2026-07-02
Unknown · Erlang/Otp · CVE-2026-54886
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 through 29.0.3 Erlang OTP versão 28.5.0.3 Erlang OTP versão 27.3.4.14 **Description** Um loop infinito existe no módulo `ssh sftpd` do Erlang OTP. Um usuário SFTP autenticado pode tornar um canal SFTP permanentemente inoperante ao enviar `SSH MSG CHANNEL EXTENDED DATA` com um código de tipo diferente de zero, um buffer pendente vazio e um payload dentro do limite de tamanho de pacote SFTP. Isso dispara um loop recursivo de cauda na função `handle data()`, fazendo com que o processo pare de processar mensagens e leve ao crescimento ilimitado da memória da fila de mensagens e alto consumo de CPU. O impacto é a negação de serviço nos canais SFTP visados. Esse efeito pode ser amplificado se a configuração `max channels` estiver definida como infinita, permitindo que um único usuário abra canais ilimitados. **Recommendations** Atualize o Erlang OTP para uma versão posterior a 29.0.3, 28.5.0.3 e 27.3.4.14. Configure a opção de daemon `max channels` para um valor finito para limitar os canais por conexão. Configure a opção de daemon `max sessions` para limitar o total de conexões SSH simultâneas. Utilize monitoramento de processos externo para identificar e encerrar processos `ssh sftpd` que apresentem contagens de redução elevadas e filas de mensagens crescentes. Restrinja o acesso à porta do servidor SFTP apenas a máquinas confiáveis.
PT-2025-25546
4.8
2025-01-01
Ericsson · Stdlib · CVE-2025-4748
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 a 28.0.1 Erlang OTP versão 27.3.4.1 Erlang OTP versão 26.2.5.13 stdlib versões 2.0 a 7.0.1 stdlib versão 6.2.2.1 stdlib versão 5.2.3.4 **Descrição** O problema está relacionado a uma vulnerabilidade de Traversal de Caminho no Erlang OTP, especificamente nos módulos stdlib. Esta vulnerabilidade permite Traversal de Caminho Absoluto e Manipulação de Arquivos. Está associada aos arquivos do programa lib/stdlib/src/zip.erl e às funções `zip:unzip/1`, `zip:unzip/2`, `zip:extract/1` e `zip:extract/2`, a menos que a opção de memória seja utilizada. **Recomendações** Para as versões do Erlang OTP de 17.0 a 28.0.1, considere desativar as funções `zip:unzip/1` e `zip:unzip/2` até que um patch esteja disponível. Para a versão 27.3.4.1 do Erlang OTP, restrinja o acesso às funções `zip:extract/1` e `zip:extract/2` para minimizar o risco de exploração. Para a versão 26.2.5.13 do Erlang OTP, evite usar o módulo `zip` até que o problema seja resolvido. Para as versões do stdlib de 2.0 a 7.0.1, considere aplicar alterações de configuração para limitar o impacto da vulnerabilidade. Para a versão 6.2.2.1 do stdlib, restrinja o acesso ao arquivo vulnerável `zip.erl` para prevenir a exploração. Para a versão 5.2.3.4 do stdlib, considere desativar o módulo `zip` como uma solução temporária até que um patch esteja disponível.