PT-2026-48465 · Unknown · Erlang/Otp

CVE-2026-48858

·

Publicado

2026-06-10

·

Atualizado

2026-08-20

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.4 até 29.0.1 Erlang/OTP versões 28.0 até 28.5.0.1 Erlang/OTP versões 27.0 até 27.3.4.12
Description Um problema de Server-Side Request Forgery (SSRF) existe no módulo ftp internal do Erlang/OTP. O manipulador PASV handle ctrl result/2 extrai o endereço IP da resposta 227 do servidor e o passa para gen tcp:connect/4 sem validá-lo em relação ao endereço do peer da conexão de controle. Isso permite que um servidor FTP malicioso ou comprometido redirecione a conexão de dados do cliente para um host e porta internos arbitrários. Durante operações de leitura, como ls(), nlist() e recv(), os dados do alvo redirecionado são retornados ao chamador. Durante operações de escrita, como send() e append(), o conteúdo do arquivo é enviado ao alvo redirecionado. Isso possibilita SSRF contra hosts internos e endpoints de metadados de nuvem, bem como ataques de FTP bounce contra hosts de terceiros. O problema ocorre sob a configuração padrão onde mode está definido como passive, ipfamily como inet e ftp extension como false.
Recommendations Atualize o Erlang/OTP para a versão 29.0.2, 28.5.0.2 ou 27.3.4.13. Como solução temporária, passe {ftp extension, true} para ftp:open/2 para usar EPSV em vez de PASV. Alternativamente, passe {mode, active} para usar o modo ativo ou passe {ipfamily, inet6} para forçar o IPv6 a fim de ignorar o caminho PASV vulnerável.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90117
CVE-2026-48858
GHSA-24CV-HWGR-37FQ
OESA-2026-3041
OESA-2026-3042
OESA-2026-3043
OESA-2026-3044
OPENSUSE-SU-2026:11559-1
OPENSUSE-SU-2026:11560-1
SUSE-SU-2026:3579-1
SUSE-SU-2026:3645-1

Produtos afetados

Erlang/Otp