Michał Wąsowski

#4351de 56,334
63.7CVSS total
Vulnerabilidades · 8
Média
2
Alta
4
Crítica
2
PT-2026-55267
8.2
2026-07-02
Unknown · Erlang/Otp · CVE-2026-53422
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 até 29.0.3 Erlang OTP versões 17.0 até 28.5.0.3 Erlang OTP versões 17.0 até 27.3.4.14 **Description** Uma discrepância de resposta observável no módulo `ssh sftpd` permite que um usuário SFTP autenticado enumere arquivos e diretórios fora do diretório raiz configurado. O manipulador `SSH FXP REALPATH` chama `relate file name/3` com `Canonicalize=false`, o que permite que componentes de travessia de caminho ignorem a verificação `is within root/2`. O caminho então entra em `resolve symlinks/2`, que executa chamadas de sistema `read link()` em caminhos arbitrários do sistema de arquivos. Um invasor pode usar um caminho de travessia manipulado em uma solicitação REALPATH para criar um oráculo de existência de caminho, pois o servidor retorna `SSH FXP NAME` se o caminho existir e `SSH FX NO SUCH FILE` caso contrário. Este problema está associado ao arquivo `lib/ssh/src/ssh sftpd.erl` e à função `ssh sftpd:handle op/4`. Esta falha apenas vaza a existência de caminhos e não fornece acesso ao conteúdo de arquivos ou credenciais. **Recommendations** Atualize o Erlang OTP para uma versão posterior a 29.0.3, 28.5.0.3 e 27.3.4.14. Use chroot no nível do sistema operacional para executar a VM Erlang ou o processo do servidor SFTP em um ambiente de sistema de arquivos isolado. Restrinja o acesso à porta do servidor SFTP para que ela não seja acessível a partir de máquinas não confiáveis. Garanta que nenhuma informação sensível possa ser inferida a partir da existência ou não de caminhos no sistema de arquivos do host.
PT-2026-55268
8.2
2026-07-02
Unknown · Erlang/Otp · CVE-2026-54886
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 through 29.0.3 Erlang OTP versão 28.5.0.3 Erlang OTP versão 27.3.4.14 **Description** Um loop infinito existe no módulo `ssh sftpd` do Erlang OTP. Um usuário SFTP autenticado pode tornar um canal SFTP permanentemente inoperante ao enviar `SSH MSG CHANNEL EXTENDED DATA` com um código de tipo diferente de zero, um buffer pendente vazio e um payload dentro do limite de tamanho de pacote SFTP. Isso dispara um loop recursivo de cauda na função `handle data()`, fazendo com que o processo pare de processar mensagens e leve ao crescimento ilimitado da memória da fila de mensagens e alto consumo de CPU. O impacto é a negação de serviço nos canais SFTP visados. Esse efeito pode ser amplificado se a configuração `max channels` estiver definida como infinita, permitindo que um único usuário abra canais ilimitados. **Recommendations** Atualize o Erlang OTP para uma versão posterior a 29.0.3, 28.5.0.3 e 27.3.4.14. Configure a opção de daemon `max channels` para um valor finito para limitar os canais por conexão. Configure a opção de daemon `max sessions` para limitar o total de conexões SSH simultâneas. Utilize monitoramento de processos externo para identificar e encerrar processos `ssh sftpd` que apresentem contagens de redução elevadas e filas de mensagens crescentes. Restrinja o acesso à porta do servidor SFTP apenas a máquinas confiáveis.
PT-2026-48463
8.2
2026-06-10
Unknown · Erlang/Otp · CVE-2026-48855
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 até 29.0.1 Erlang OTP versões anteriores a 28.5.0.2 Erlang OTP versões anteriores a 27.3.4.13 **Description** Um problema no módulo `ssh sftpd` permite a descoberta de arquivos através da exposição de informações sensíveis. O manipulador `SSH FXP READLINK` envia o resultado bruto da função `file:read link/2` para o cliente sem utilizar `chroot filename/2` para remover o prefixo da raiz do backend. Consequentemente, um cliente SFTP autenticado pode criar um link simbólico dentro do chroot apontando para `/`, e a leitura desse link via `SSH FXP READLINK` retorna o caminho absoluto da raiz do backend (ex: `/data/sftp`) em vez do valor chrooted `/`. Isso expõe o caminho absoluto do sistema de arquivos do diretório raiz do SFTP e de quaisquer alvos de links simbólicos dentro dele, embora o conteúdo de arquivos, credenciais e caminhos fora do diretório raiz permaneçam inacessíveis. Este problema está associado ao arquivo `lib/ssh/src/ssh sftpd.erl` e requer que o subsistema SFTP esteja habilitado com a opção `root` configurada na chamada `ssh sftpd:subsystem spec/1`. **Recommendations** Atualize o Erlang OTP para a versão 29.0.2 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.2 ou posterior. Atualize o Erlang OTP para a versão 27.3.4.13 ou posterior. Utilize chroot ao nível do sistema operacional para executar a VM Erlang ou o processo do servidor SFTP em um ambiente de sistema de arquivos isolado. Garanta que a porta do servidor SFTP não esteja acessível a partir de máquinas não confiáveis. Certifique-se de que nenhuma informação sensível possa ser inferida a partir do caminho absoluto do diretório raiz configurado.
PT-2026-33930
5.3
2026-04-21
Unknown · Erlang/Otp · CVE-2026-32147
**Name of the Vulnerable Software and Affected Versions** Erlang OTP versões 17.0 até 28.4.3 Erlang OTP versões 17.0 até 27.3.4.11 Erlang OTP versões 17.0 até 26.2.5.20 **Description** Uma falha de path traversal no módulo `ssh sftpd` do Erlang OTP ssh permite que um usuário SFTP autenticado modifique atributos de arquivos fora do diretório chroot configurado. O daemon SFTP armazena o caminho bruto fornecido pelo usuário em handles de arquivo em vez do caminho resolvido pelo chroot. Quando o `SSH FXP FSETSTAT` é emitido em tal handle, os atributos do arquivo (permissões, propriedade, timestamps) são modificados no caminho real do sistema de arquivos, ignorando completamente o limite do diretório raiz. Isso requer que o servidor esteja configurado com a opção root e que o arquivo alvo exista no sistema de arquivos real no mesmo caminho relativo. Esta falha permite apenas a modificação de atributos de arquivos; o conteúdo dos arquivos não pode ser lido ou alterado. Se o daemon SSH for executado como root, um invasor pode obter escalonamento de privilégios ao definir o bit setuid em binários, alterar a propriedade de arquivos sensíveis ou tornar configurações do sistema graváveis por qualquer usuário. O problema está associado ao arquivo `lib/ssh/src/ssh sftpd.erl` e às funções `ssh sftpd:do open/4` e `ssh sftpd:handle op/4`. **Recommendations** Atualize o Erlang OTP para uma versão posterior a 28.4.3, 27.3.4.11 ou 26.2.5.20, dependendo do ramo de lançamento. Não utilize a opção root em `ssh sftpd:subsystem spec/1` e, em vez disso, utilize chroot em nível de SO ou isolamento de container para confinar usuários SFTP. Certifique-se de que a VM Erlang não esteja sendo executada como um usuário de SO privilegiado para limitar o impacto das modificações de atributos.