PT-2026-96689 · Unknown+1 · Erlang/Otp+1
CVE-2026-68956
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões 17.0 até 27.3.4.17
Erlang/OTP versões 28.0 até 28.5.0.6
Erlang/OTP versões 29.0 até 29.1.0
ssh versões 3.0.1 até 5.2.11.12
ssh versões 5.3.0 até 5.5.2.5
ssh versões 6.0.0 até 6.0.5
Description
Um invasor remoto autenticado pode esgotar a memória do nó ao abrir repetidamente canais de sessão que nunca são atribuídos a um manipulador. Isso ocorre porque a cláusula
session de ssh connection:handle msg/4 verifica apenas minimal remote max packet size antes de chamar setup session/5, que cria incondicionalmente um registro #channel{} e o armazena no cache de canais ETS. Como a opção de daemon max channels é consultada apenas por ssh channel sup:max num channels not exceeded/2 (que conta filhos do supervisor), canais sem um manipulador de shell, exec ou subsistema permanecem invisíveis a esse limite. Consequentemente, uma única conexão autenticada pode acumular canais suficientes para esgotar a memória do nó, fazendo com que o emulador seja encerrado e afetando todos os aplicativos hospedados. Nenhuma credencial, conteúdo de arquivo ou acesso de gravação pode ser obtido através deste problema.Recommendations
Atualize o Erlang/OTP para a versão 27.3.4.18, 28.5.0.7 ou 29.1.1.
Atualize o ssh para a versão 5.2.11.13, 5.5.2.6 ou 6.0.6.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp
Ssh