PT-2022-6747 · Ericsson+6 · Erlang/Otp+6
CVE-2022-37026
·
Publicado
2022-06-17
·
Atualizado
2025-11-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Erlang/OTP anteriores à 23.3.4.15
Versões do Erlang/OTP 24.x anteriores à 24.3.4.2
Versões do Erlang/OTP 25.x anteriores à 25.0.2
Descrição
O problema está relacionado a uma falha na autenticação do cliente em determinadas situações de certificação de cliente para SSL, TLS e DTLS. Isso permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade está associada a deficiências no procedimento de autenticação.
Recomendações
Para versões do Erlang/OTP anteriores à 23.3.4.15, atualize para a versão 23.3.4.15 ou posterior.
Para versões do Erlang/OTP 24.x anteriores à 24.3.4.2, atualize para a versão 24.3.4.2 ou posterior.
Para versões do Erlang/OTP 25.x anteriores à 25.0.2, atualize para a versão 25.0.2 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu