PT-2026-84269 · Erlang · Otp+1

·

CVE-2026-75538

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas OTP versões 17.0 até 27.3.4.16 OTP versões 28.0 até 28.5.0.5 OTP versões 29.0 até 29.0.5 erts versões 6.0 até 15.2.7.12 erts versões 16.0 até 16.4.0.5 erts versões 17.0 até 17.0.5
Descrição Um invasor que se conecte a uma porta TCP Erlang aberta usando o driver inet com o modo {packet,4} pode causar um overflow assinado devido a um cálculo incorreto do comprimento do pacote. Isso permite que o buffer de recebimento transborde para a área do alocador da VM e além, em até 2 GB, o que normalmente corrompe o rodapé de metadados do alocador e os blocos subsequentes, resultando no travamento da BEAM VM. A execução de código remoto através deste método é considerada extremamente inviável.
Recomendações Atualize o OTP para a versão 27.3.4.17 ou posterior. Atualize o OTP para a versão 28.5.0.6 ou posterior. Atualize o OTP para a versão 29.0.6 ou posterior. Atualize o erts para a versão 15.2.7.13 ou posterior. Atualize o erts para a versão 16.4.0.6 ou posterior. Atualize o erts para a versão 17.0.6 ou posterior.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98499
CVE-2026-75538
GHSA-8M6R-2PJ2-25PM

Produtos afetados

Otp
Erts