John Högberg

#10152de 54,996
28CVSS total
Vulnerabilidades · 4
Média
2
Alta
2
PT-2026-64978
6.3
2026-07-27
Unknown · Erlang/Otp · CVE-2026-42792
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 até 27.3.4.14 Erlang OTP versões 28.0 até 28.5.0.3 Erlang OTP versões 29.0 até 29.0.3 **Description** Um invasor remoto não autenticado pode encerrar permanentemente o Erlang Port Mapper Daemon (epmd) através do esgotamento de slots de conexão. A função `do accept()` em `erts/epmd/src/epmd srv.c` chama incorretamente `epmd cleanup exit()` quando `accept(2)` retorna EMFILE (limite de descritores de arquivo por processo atingido) ou ENFILE (limite de descritores de arquivo do sistema atingido), tratando-os como condições fatais em vez de recuperáveis. Um invasor pode explorar isso mantendo inúmeras conexões TCP e enviando periodicamente um único byte para evitar o tempo limite de inatividade até que o limite de descritores de arquivo seja atingido, derrubando o daemon. Como o epmd não possui um limite de conexão por IP de origem, isso é possível a partir de uma única fonte. Em sistemas Debian e Ubuntu, o impacto é ampliado porque limites baixos de descritores de arquivo e limites de taxa de inicialização do systemd podem levar a uma falha permanente do `epmd.service` e `epmd.socket`, exigindo intervenção manual. **Recommendations** Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang OTP para a versão 29.0.4 ou posterior. Restrinja o epmd apenas ao loopback configurando a sobreposição do socket do systemd para ouvir apenas em 127.0.0.1:4369 e [::1]:4369 em /etc/systemd/system/epmd.socket.d/override.conf. Em sistemas gerenciados pelo systemd, aumente o limite de descritores de arquivo adicionando `LimitNOFILE=65536` e configure a reinicialização automática adicionando `Restart=always` com um `RestartSec` adequado em /etc/systemd/system/epmd.service.d/override.conf. Restrinja o acesso à rede na porta TCP 4369 usando regras de firewall para permitir apenas hosts confiáveis.
PT-2026-64993
8.2
2026-07-27
Unknown · Erlang/Otp · CVE-2026-54890
**Nome do Software Vulnerável e Versões Afetadas** erlang otp versões 27.0 até 27.3.4.14 erlang otp versão 28.5.0.3 erlang otp versões 29.0 até 29.0.3 erts versões 15.0 até 15.2.7.10 erts versão 16.4.0.3 erts versões 17.0 até 17.0.3 **Description** Um subfluxo de inteiro (integer underflow) existe no decodificador External Term Format (ETF) dentro do manipulador da tag `BIT BINARY EXT` (77). Quando o decodificador aceita uma codificação onde os campos de comprimento e bits finais são definidos como zero, o cálculo do tamanho da string de bits sofre um underflow em um inteiro sem sinal. Isso resulta em um valor extremamente grande (aproximadamente 2^64) sendo passado como tamanho de alocação de memória, fazendo com que o alocador aborte todo o nó. Este aborto em nível de VM não pode ser interceptado por árvores de supervisão, blocos try/catch ou pela opção `[safe]` em `binary to term/2`. Aplicações que decodificam ETF de fontes não confiáveis usando `binary to term/1,2` ou `enif binary to term()` estão expostas. O protocolo de distribuição Erlang também utiliza este caminho de código, embora seja destinado a redes confiáveis. **Recommendations** Atualize o erlang otp para a versão 27.3.4.15, 28.5.0.4 ou 29.0.4. Atualize o erts para a versão 15.2.7.11, 16.4.0.4 ou 17.0.4. Evite chamar `binary to term/1,2` ou `enif binary to term()` em dados de fontes não confiáveis. Utilize formatos de serialização alternativos, como JSON ou Protocol Buffers, em vez de ETF para entradas não confiáveis.