Unknown · Erlang/Otp · CVE-2026-42792
**Nome do Software Vulnerável e Versões Afetadas**
Erlang OTP versões 17.0 até 27.3.4.14
Erlang OTP versões 28.0 até 28.5.0.3
Erlang OTP versões 29.0 até 29.0.3
**Description**
Um invasor remoto não autenticado pode encerrar permanentemente o Erlang Port Mapper Daemon (epmd) através do esgotamento de slots de conexão. A função `do accept()` em `erts/epmd/src/epmd srv.c` chama incorretamente `epmd cleanup exit()` quando `accept(2)` retorna EMFILE (limite de descritores de arquivo por processo atingido) ou ENFILE (limite de descritores de arquivo do sistema atingido), tratando-os como condições fatais em vez de recuperáveis. Um invasor pode explorar isso mantendo inúmeras conexões TCP e enviando periodicamente um único byte para evitar o tempo limite de inatividade até que o limite de descritores de arquivo seja atingido, derrubando o daemon. Como o epmd não possui um limite de conexão por IP de origem, isso é possível a partir de uma única fonte. Em sistemas Debian e Ubuntu, o impacto é ampliado porque limites baixos de descritores de arquivo e limites de taxa de inicialização do systemd podem levar a uma falha permanente do `epmd.service` e `epmd.socket`, exigindo intervenção manual.
**Recommendations**
Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior.
Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang OTP para a versão 29.0.4 ou posterior.
Restrinja o epmd apenas ao loopback configurando a sobreposição do socket do systemd para ouvir apenas em 127.0.0.1:4369 e [::1]:4369 em /etc/systemd/system/epmd.socket.d/override.conf.
Em sistemas gerenciados pelo systemd, aumente o limite de descritores de arquivo adicionando `LimitNOFILE=65536` e configure a reinicialização automática adicionando `Restart=always` com um `RestartSec` adequado em /etc/systemd/system/epmd.service.d/override.conf.
Restrinja o acesso à rede na porta TCP 4369 usando regras de firewall para permitir apenas hosts confiáveis.