PT-2026-48465 · Unknown · Erlang/Otp
CVE-2026-48858
·
Publicado
2026-06-10
·
Atualizado
2026-08-20
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões 17.4 até 29.0.1
Erlang/OTP versões 28.0 até 28.5.0.1
Erlang/OTP versões 27.0 até 27.3.4.12
Description
Um problema de Server-Side Request Forgery (SSRF) existe no módulo
ftp internal do Erlang/OTP. O manipulador PASV handle ctrl result/2 extrai o endereço IP da resposta 227 do servidor e o passa para gen tcp:connect/4 sem validá-lo em relação ao endereço do peer da conexão de controle. Isso permite que um servidor FTP malicioso ou comprometido redirecione a conexão de dados do cliente para um host e porta internos arbitrários. Durante operações de leitura, como ls(), nlist() e recv(), os dados do alvo redirecionado são retornados ao chamador. Durante operações de escrita, como send() e append(), o conteúdo do arquivo é enviado ao alvo redirecionado. Isso possibilita SSRF contra hosts internos e endpoints de metadados de nuvem, bem como ataques de FTP bounce contra hosts de terceiros. O problema ocorre sob a configuração padrão onde mode está definido como passive, ipfamily como inet e ftp extension como false.Recommendations
Atualize o Erlang/OTP para a versão 29.0.2, 28.5.0.2 ou 27.3.4.13.
Como solução temporária, passe
{ftp extension, true} para ftp:open/2 para usar EPSV em vez de PASV.
Alternativamente, passe {mode, active} para usar o modo ativo ou passe {ipfamily, inet6} para forçar o IPv6 a fim de ignorar o caminho PASV vulnerável.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp