PT-2026-96689 · Unknown+1 · Erlang/Otp+1

CVE-2026-68956

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.0 até 27.3.4.17 Erlang/OTP versões 28.0 até 28.5.0.6 Erlang/OTP versões 29.0 até 29.1.0 ssh versões 3.0.1 até 5.2.11.12 ssh versões 5.3.0 até 5.5.2.5 ssh versões 6.0.0 até 6.0.5
Description Um invasor remoto autenticado pode esgotar a memória do nó ao abrir repetidamente canais de sessão que nunca são atribuídos a um manipulador. Isso ocorre porque a cláusula session de ssh connection:handle msg/4 verifica apenas minimal remote max packet size antes de chamar setup session/5, que cria incondicionalmente um registro #channel{} e o armazena no cache de canais ETS. Como a opção de daemon max channels é consultada apenas por ssh channel sup:max num channels not exceeded/2 (que conta filhos do supervisor), canais sem um manipulador de shell, exec ou subsistema permanecem invisíveis a esse limite. Consequentemente, uma única conexão autenticada pode acumular canais suficientes para esgotar a memória do nó, fazendo com que o emulador seja encerrado e afetando todos os aplicativos hospedados. Nenhuma credencial, conteúdo de arquivo ou acesso de gravação pode ser obtido através deste problema.
Recommendations Atualize o Erlang/OTP para a versão 27.3.4.18, 28.5.0.7 ou 29.1.1. Atualize o ssh para a versão 5.2.11.13, 5.5.2.6 ou 6.0.6.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68956
GHSA-QHCM-PX9C-RVFH

Produtos afetados

Erlang/Otp
Ssh