Micael Karlberg

#32926de 56,337
8.3CVSS total
Vulnerabilidades · 1
PT-2026-64990
8.3
2026-07-27
Unknown · Erlang/Otp · CVE-2026-59250
**Nome do Software Vulnerável e Versões Afetadas** Erlang/OTP versões anteriores a 29.0.4 Erlang/OTP versões anteriores a 28.5.0.4 Erlang/OTP versões anteriores a 27.3.4.15 **Description** Um estouro de buffer existe no driver C do scanner flex do megaco. Um invasor remoto não autenticado pode corromper a memória do driver enviando uma mensagem H.248/Megaco codificada em texto contendo um nome de parâmetro de propriedade excessivamente grande. Durante a tokenização de um descritor Local/Remote, a função `mfs load property groups()` extrai o nome da propriedade e o formata em um campo `error msg` fixo de 512 bytes da estrutura `MfsErlDrvData` usando uma chamada `sprintf` não verificada. Nomes que excedam aproximadamente 452 bytes transbordam para campos adjacentes da estrutura, incluindo `text buf`, `text ptr`, `term spec`, `term spec size` e `term spec index`. Isso permite que o invasor sobrescreva ponteiros e contadores, potencialmente levando a primitivas de escrita e liberação arbitrária dentro do processo da VM BEAM, o que pode resultar na execução remota de código. Em compilações compiladas com ` FORTIFY SOURCE`, o estouro dispara um SIGABRT, causando a negação de serviço. O problema ocorre antes do processamento de autenticação e requer que o nó esteja configurado com `{scanner, flex}`. **Recommendations** Atualize o Erlang/OTP para a versão 29.0.4 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior. Como solução temporária, altere o codec de texto megaco para o scanner padrão baseado em Erlang removendo `{scanner, flex}` da configuração do codificador.