PT-2022-6747 · Ericsson+6 · Erlang/Otp+6

CVE-2022-37026

·

Publicado

2022-06-17

·

Atualizado

2025-11-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Erlang/OTP anteriores à 23.3.4.15
Versões do Erlang/OTP 24.x anteriores à 24.3.4.2
Versões do Erlang/OTP 25.x anteriores à 25.0.2
Descrição
O problema está relacionado a uma falha na autenticação do cliente em determinadas situações de certificação de cliente para SSL, TLS e DTLS. Isso permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade está associada a deficiências no procedimento de autenticação.
Recomendações
Para versões do Erlang/OTP anteriores à 23.3.4.15, atualize para a versão 23.3.4.15 ou posterior.
Para versões do Erlang/OTP 24.x anteriores à 24.3.4.2, atualize para a versão 24.3.4.2 ou posterior.
Para versões do Erlang/OTP 25.x anteriores à 25.0.2, atualize para a versão 25.0.2 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2944
ALT-PU-2022-3187
ALT-PU-2024-9499
BDU:2023-03852
CVE-2022-37026
DLA-3491-1
MGASA-2022-0450
OESA-2023-1912
OESA-2023-1941
OESA-2023-1942
OPENSUSE-SU-2022_4215-1
OPENSUSE-SU-2023_3401-1
OPENSUSE-SU-2024:12416-1
OPENSUSE-SU-2025:15740-1
RHSA-2022:8857
SUSE-SU-2022:4215-1
SUSE-SU-2022:4222-1
SUSE-SU-2022_4215-1
SUSE-SU-2022_4222-1
SUSE-SU-2023:3401-1
SUSE-SU-2023:3409-1
SUSE-SU-2023:4109-1
SUSE-SU-2023_3401-1
SUSE-SU-2023_3409-1
SUSE-SU-2023_4109-1
USN-6059-1

Produtos afetados

Alt Linux
Astra Linux
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu