PT-2026-84269 · Erlang · Otp+1
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OTP versões 17.0 até 27.3.4.16
OTP versões 28.0 até 28.5.0.5
OTP versões 29.0 até 29.0.5
erts versões 6.0 até 15.2.7.12
erts versões 16.0 até 16.4.0.5
erts versões 17.0 até 17.0.5
Descrição
Um invasor que se conecte a uma porta TCP Erlang aberta usando o driver inet com o modo
{packet,4} pode causar um overflow assinado devido a um cálculo incorreto do comprimento do pacote. Isso permite que o buffer de recebimento transborde para a área do alocador da VM e além, em até 2 GB, o que normalmente corrompe o rodapé de metadados do alocador e os blocos subsequentes, resultando no travamento da BEAM VM. A execução de código remoto através deste método é considerada extremamente inviável.Recomendações
Atualize o OTP para a versão 27.3.4.17 ou posterior.
Atualize o OTP para a versão 28.5.0.6 ou posterior.
Atualize o OTP para a versão 29.0.6 ou posterior.
Atualize o erts para a versão 15.2.7.13 ou posterior.
Atualize o erts para a versão 16.4.0.6 ou posterior.
Atualize o erts para a versão 17.0.6 ou posterior.
Exploit
Correção
RCE
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Otp
Erts