PT-2026-84254 · Inets+1 · Inets+1

CVE-2026-55951

·

Publicado

2026-09-01

·

Atualizado

2026-09-03

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.0 até 27.3.4.16 Erlang/OTP versões 28.0 até 28.5.0.5 Erlang/OTP versões 29.0 até 29.0.5 inets versões 5.10 até 9.3.2.6 inets versões 9.4 até 9.6.2.2 inets versões 9.7 até 9.7.1
Description O cliente HTTP httpc não impõe um limite ao tamanho total dos cabeçalhos de resposta recebidos de um servidor, pois a opção max header size possui o valor padrão nolimit. A função httpc response:parse headers/6 acumula todos os cabeçalhos em uma lista antes de executar a verificação de comprimento, que só ocorre após o recebimento do CRLF CRLF final. Um servidor malicioso ou comprometido pode enviar um número excessivo de cabeçalhos ou cabeçalhos com valores muito grandes, causando a alocação ilimitada de memória, o que pode esgotar os recursos do sistema ou travar a BEAM VM (Máquina Virtual Erlang). Este problema afeta qualquer aplicação que utilize httpc:request/4,5 para se conectar a servidores não confiáveis e não requer autenticação. Uma prova de conceito demonstrou que 100.000 cabeçalhos de aproximadamente 4000 bytes cada poderiam fazer com que a VM do cliente alocasse mais de 13 GB de memória em menos de 30 segundos.
Recommendations Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior. Atualize o Erlang/OTP para a versão 29.0.6 ou posterior. Atualize o inets para a versão 9.3.2.7 ou posterior. Atualize o inets para a versão 9.6.2.3 ou posterior. Atualize o inets para a versão 9.7.2 ou posterior. Restrinja o uso do httpc apenas a servidores confiáveis e evite buscar recursos de URLs arbitrárias ou fornecidas pelo usuário. Aplique limites de memória do sistema operacional, como cgroups ou ulimit, para conter o impacto de um processo cliente descontrolado. Utilize uma biblioteca de cliente HTTP alternativa que imponha um limite de tamanho para os cabeçalhos de resposta.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98454
CVE-2026-55951
GHSA-F9FW-MG7Q-4G3X

Produtos afetados

Erlang/Otp
Inets