Ryan Moore

#10618de 55,137
26.9CVSS total
Vulnerabilidades · 4
Média
2
Alta
2
PT-2026-64978
6.3
2026-07-27
Unknown · Erlang/Otp · CVE-2026-42792
**Nome do Software Vulnerável e Versões Afetadas** Erlang OTP versões 17.0 até 27.3.4.14 Erlang OTP versões 28.0 até 28.5.0.3 Erlang OTP versões 29.0 até 29.0.3 **Description** Um invasor remoto não autenticado pode encerrar permanentemente o Erlang Port Mapper Daemon (epmd) através do esgotamento de slots de conexão. A função `do accept()` em `erts/epmd/src/epmd srv.c` chama incorretamente `epmd cleanup exit()` quando `accept(2)` retorna EMFILE (limite de descritores de arquivo por processo atingido) ou ENFILE (limite de descritores de arquivo do sistema atingido), tratando-os como condições fatais em vez de recuperáveis. Um invasor pode explorar isso mantendo inúmeras conexões TCP e enviando periodicamente um único byte para evitar o tempo limite de inatividade até que o limite de descritores de arquivo seja atingido, derrubando o daemon. Como o epmd não possui um limite de conexão por IP de origem, isso é possível a partir de uma única fonte. Em sistemas Debian e Ubuntu, o impacto é ampliado porque limites baixos de descritores de arquivo e limites de taxa de inicialização do systemd podem levar a uma falha permanente do `epmd.service` e `epmd.socket`, exigindo intervenção manual. **Recommendations** Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang OTP para a versão 29.0.4 ou posterior. Restrinja o epmd apenas ao loopback configurando a sobreposição do socket do systemd para ouvir apenas em 127.0.0.1:4369 e [::1]:4369 em /etc/systemd/system/epmd.socket.d/override.conf. Em sistemas gerenciados pelo systemd, aumente o limite de descritores de arquivo adicionando `LimitNOFILE=65536` e configure a reinicialização automática adicionando `Restart=always` com um `RestartSec` adequado em /etc/systemd/system/epmd.service.d/override.conf. Restrinja o acesso à rede na porta TCP 4369 usando regras de firewall para permitir apenas hosts confiáveis.