PT-2026-84258 · Unknown · Erlang/Otp
CVE-2026-66835
·
Publicado
2026-09-01
·
Atualizado
2026-09-02
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões 17.0 até 27.3.4.16
Erlang/OTP versões 28.0 até 28.5.0.5
Erlang/OTP versões 29.0 até 29.0.5
Description
Um problema de equivalência de caminho no inets httpd permite que um invasor remoto não autenticado leia arquivos dentro de um diretório protegido pelo mod auth ao adicionar uma barra extra ao caminho da solicitação. A função
httpd request:validate uri/1 utiliza uri string:normalize/1 para normalização, que remove segmentos de ponto de acordo com a RFC 3986, mas não colapsa segmentos de caminho vazios, permitindo que barras duplas persistam. Subsequentemente, mod alias:real name/3 concatena a raiz do documento com a URI, e mod auth:secret path/3 verifica se o resultado está dentro de um bloco protegido usando uma expressão regular não ancorada. A barra dupla interrompe a substring esperada, fazendo com que a solicitação seja tratada como não protegida e ignorando o desafio de autenticação. No entanto, o sistema operacional colapsa a barra dupla quando o mod get abre o caminho, concedendo acesso ao arquivo protegido. Essa divergência também permite que o invasor evite a contabilização por caminho no mod security. Este problema afeta apenas servidores que utilizam o mod auth para proteger diretórios com requisitos de autenticação.Recommendations
Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior.
Atualize o Erlang/OTP para a versão 29.0.6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp