PT-2025-13543 · Ericsson+6 · Erlang/Otp+6

CVE-2025-30211

·

Publicado

2025-03-28

·

Atualizado

2025-05-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Erlang/OTP anteriores à 27.3.1 Versões do Erlang/OTP anteriores à 26.2.5.10 Versões do Erlang/OTP anteriores à 25.3.2.19
Descrição Uma mensagem de inicialização KEX construída de forma maliciosa pode resultar em alto consumo de memória devido à implementação não verificar os limites especificados pela RFC para os nomes de algoritmos fornecidos na mensagem de inicialização KEX. Isso pode levar ao processamento ineficiente de dados de erro e à alocação de uma grande quantidade de memória para o processamento de dados maliciosos.
Recomendações Para versões anteriores à 27.3.1, atualize para a versão 27.3.1 ou posterior. Para versões anteriores à 26.2.5.10, atualize para a versão 26.2.5.10 ou posterior. Para versões anteriores à 25.3.2.19, atualize para a versão 25.3.2.19 ou posterior. Como medida temporária de contorno, considere definir a opção parallel login como false e/ou reduzir a opção max sessions para minimizar o risco de exploração.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59350
AZL-59358
BDU:2025-05984
CVE-2025-30211
DLA-4132-1
DSA-5906-1
GHSA-VVR3-FJHH-CFWC
OESA-2025-1363
OESA-2025-1364
OESA-2025-1490
OESA-2025-1491
OESA-2025-1492
OPENSUSE-SU-2025_1356-1
SUSE-SU-2025:1356-1
SUSE-SU-2025_1356-1
USN-7425-1

Produtos afetados

Astra Linux
Debian
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu