PT-2026-84258 · Unknown · Erlang/Otp

CVE-2026-66835

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.0 até 27.3.4.16 Erlang/OTP versões 28.0 até 28.5.0.5 Erlang/OTP versões 29.0 até 29.0.5
Description Um problema de equivalência de caminho no inets httpd permite que um invasor remoto não autenticado leia arquivos dentro de um diretório protegido pelo mod auth ao adicionar uma barra extra ao caminho da solicitação. A função httpd request:validate uri/1 utiliza uri string:normalize/1 para normalização, que remove segmentos de ponto de acordo com a RFC 3986, mas não colapsa segmentos de caminho vazios, permitindo que barras duplas persistam. Subsequentemente, mod alias:real name/3 concatena a raiz do documento com a URI, e mod auth:secret path/3 verifica se o resultado está dentro de um bloco protegido usando uma expressão regular não ancorada. A barra dupla interrompe a substring esperada, fazendo com que a solicitação seja tratada como não protegida e ignorando o desafio de autenticação. No entanto, o sistema operacional colapsa a barra dupla quando o mod get abre o caminho, concedendo acesso ao arquivo protegido. Essa divergência também permite que o invasor evite a contabilização por caminho no mod security. Este problema afeta apenas servidores que utilizam o mod auth para proteger diretórios com requisitos de autenticação.
Recommendations Atualize o Erlang/OTP para a versão 27.3.4.17 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.6 ou posterior. Atualize o Erlang/OTP para a versão 29.0.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98463
CVE-2026-66835
GHSA-R4VV-VC2C-2FW6

Produtos afetados

Erlang/Otp