Unknown · Erlang/Otp · CVE-2026-59250
**Nome do Software Vulnerável e Versões Afetadas**
Erlang/OTP versões anteriores a 29.0.4
Erlang/OTP versões anteriores a 28.5.0.4
Erlang/OTP versões anteriores a 27.3.4.15
**Description**
Um estouro de buffer existe no driver C do scanner flex do megaco. Um invasor remoto não autenticado pode corromper a memória do driver enviando uma mensagem H.248/Megaco codificada em texto contendo um nome de parâmetro de propriedade excessivamente grande. Durante a tokenização de um descritor Local/Remote, a função `mfs load property groups()` extrai o nome da propriedade e o formata em um campo `error msg` fixo de 512 bytes da estrutura `MfsErlDrvData` usando uma chamada `sprintf` não verificada. Nomes que excedam aproximadamente 452 bytes transbordam para campos adjacentes da estrutura, incluindo `text buf`, `text ptr`, `term spec`, `term spec size` e `term spec index`. Isso permite que o invasor sobrescreva ponteiros e contadores, potencialmente levando a primitivas de escrita e liberação arbitrária dentro do processo da VM BEAM, o que pode resultar na execução remota de código. Em compilações compiladas com ` FORTIFY SOURCE`, o estouro dispara um SIGABRT, causando a negação de serviço. O problema ocorre antes do processamento de autenticação e requer que o nó esteja configurado com `{scanner, flex}`.
**Recommendations**
Atualize o Erlang/OTP para a versão 29.0.4 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior.
Como solução temporária, altere o codec de texto megaco para o scanner padrão baseado em Erlang removendo `{scanner, flex}` da configuração do codificador.