PT-2025-13543 · Ericsson+6 · Erlang/Otp+6
CVE-2025-30211
·
Publicado
2025-03-28
·
Atualizado
2025-05-09
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Erlang/OTP anteriores à 27.3.1
Versões do Erlang/OTP anteriores à 26.2.5.10
Versões do Erlang/OTP anteriores à 25.3.2.19
Descrição
Uma mensagem de inicialização KEX construída de forma maliciosa pode resultar em alto consumo de memória devido à implementação não verificar os limites especificados pela RFC para os nomes de algoritmos fornecidos na mensagem de inicialização KEX. Isso pode levar ao processamento ineficiente de dados de erro e à alocação de uma grande quantidade de memória para o processamento de dados maliciosos.
Recomendações
Para versões anteriores à 27.3.1, atualize para a versão 27.3.1 ou posterior.
Para versões anteriores à 26.2.5.10, atualize para a versão 26.2.5.10 ou posterior.
Para versões anteriores à 25.3.2.19, atualize para a versão 25.3.2.19 ou posterior.
Como medida temporária de contorno, considere definir a opção
parallel login como false e/ou reduzir a opção max sessions para minimizar o risco de exploração.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu