PT-2026-96688 · Unknown · Erlang/Otp

·

CVE-2026-65634

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.0 até 27.3.4.17 Erlang/OTP versões 28.0 até 28.5.0.6 Erlang/OTP versões 29.0 até 29.1.0
Description A complexidade algorítmica ineficiente no decodificador asn1 OBJECT IDENTIFIER permite que um invasor remoto não autenticado cause a negação de serviço ao enviar um OID manipulado durante o handshake TLS. O problema ocorre porque o decodificador acumula um subidentificador base-128 em um inteiro ilimitado, resultando em um trabalho total quadrático em relação ao tamanho de um único subidentificador. Este comportamento está presente na função asn1rtt ber:dec subidentifiers/3 em lib/asn1/src/asn1rtt ber.erl, na função asn1rtt per common:dec subidentifiers/3 em lib/asn1/src/asn1rtt per common.erl e na função asn1rtt jer:json2oid/1 em lib/asn1/src/asn1rtt jer.erl. O decodificador vulnerável é gerado em cada módulo ASN.1 que contém um OBJECT IDENTIFIER, incluindo o OTP-PUB-KEY durante a análise de certificados X.509 via public key:pkix decode cert/2. Como esse processo ocorre antes da verificação de assinatura ou da cadeia de confiança, qualquer serviço Erlang que analise certificados TLS de pares, como clientes TLS ou servidores mutual-TLS, está exposto.
Recommendations Atualize o Erlang/OTP para a versão 27.3.4.18 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.7 ou posterior. Atualize o Erlang/OTP para a versão 29.1.1 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65634
GHSA-QGHX-23M5-R55M

Produtos afetados

Erlang/Otp