PT-2026-96688 · Unknown · Erlang/Otp
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões 17.0 até 27.3.4.17
Erlang/OTP versões 28.0 até 28.5.0.6
Erlang/OTP versões 29.0 até 29.1.0
Description
A complexidade algorítmica ineficiente no decodificador asn1 OBJECT IDENTIFIER permite que um invasor remoto não autenticado cause a negação de serviço ao enviar um OID manipulado durante o handshake TLS. O problema ocorre porque o decodificador acumula um subidentificador base-128 em um inteiro ilimitado, resultando em um trabalho total quadrático em relação ao tamanho de um único subidentificador. Este comportamento está presente na função
asn1rtt ber:dec subidentifiers/3 em lib/asn1/src/asn1rtt ber.erl, na função asn1rtt per common:dec subidentifiers/3 em lib/asn1/src/asn1rtt per common.erl e na função asn1rtt jer:json2oid/1 em lib/asn1/src/asn1rtt jer.erl. O decodificador vulnerável é gerado em cada módulo ASN.1 que contém um OBJECT IDENTIFIER, incluindo o OTP-PUB-KEY durante a análise de certificados X.509 via public key:pkix decode cert/2. Como esse processo ocorre antes da verificação de assinatura ou da cadeia de confiança, qualquer serviço Erlang que analise certificados TLS de pares, como clientes TLS ou servidores mutual-TLS, está exposto.Recommendations
Atualize o Erlang/OTP para a versão 27.3.4.18 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.7 ou posterior.
Atualize o Erlang/OTP para a versão 29.1.1 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp