Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kiko Fernandez-Reyes

#49934de 54,996
5.1CVSS total
Vulnerabilidades · 1
PT-2026-64987
5.1
2026-07-27
Unknown · Erlang/Otp · CVE-2026-55737
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 25.0 até 27.3.4.14 Erlang OTP versões 28.0 até 28.5.0.3 Erlang OTP versões 29.0 até 29.0.3 **Description** Um erro de conversão de assinado para não assinado leva a uma gravação fora dos limites (out-of-bounds write) quando o sistema processa um binário formatado em Erlang external term format (ETF) manipulado através da função `binary to term/1`. Durante a decodificação de um termo `LARGE TUPLE EXT`, a função `decoded size()` em `erts/emulator/beam/external.c` lê o campo de aridade de 32 bits como não assinado usando `get uint32()`, enquanto a função `dec term()` o lê como um inteiro de 32 bits assinado usando `get int32()`. Um valor de aridade de `0x80000000` passa na validação, mas é decodificado como um número negativo, fazendo com que o ponteiro de alocação do heap `hp` se mova para trás. Como o limite `MAX ARITYVAL` não é aplicado, isso resulta em uma gravação no heap fora dos limites, o que geralmente faz com que a máquina virtual detecte um tamanho de heap impossível e aborte, resultando em negação de serviço. **Recommendations** Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang OTP para a versão 29.0.4 ou posterior.