PT-2026-64978 · Unknown · Erlang/Otp
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Erlang OTP versões 17.0 até 27.3.4.14
Erlang OTP versões 28.0 até 28.5.0.3
Erlang OTP versões 29.0 até 29.0.3
Description
Um invasor remoto não autenticado pode encerrar permanentemente o Erlang Port Mapper Daemon (epmd) através do esgotamento de slots de conexão. A função
do accept() em erts/epmd/src/epmd srv.c chama incorretamente epmd cleanup exit() quando accept(2) retorna EMFILE (limite de descritores de arquivo por processo atingido) ou ENFILE (limite de descritores de arquivo do sistema atingido), tratando-os como condições fatais em vez de recuperáveis. Um invasor pode explorar isso mantendo inúmeras conexões TCP e enviando periodicamente um único byte para evitar o tempo limite de inatividade até que o limite de descritores de arquivo seja atingido, derrubando o daemon. Como o epmd não possui um limite de conexão por IP de origem, isso é possível a partir de uma única fonte. Em sistemas Debian e Ubuntu, o impacto é ampliado porque limites baixos de descritores de arquivo e limites de taxa de inicialização do systemd podem levar a uma falha permanente do epmd.service e epmd.socket, exigindo intervenção manual.Recommendations
Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior.
Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang OTP para a versão 29.0.4 ou posterior.
Restrinja o epmd apenas ao loopback configurando a sobreposição do socket do systemd para ouvir apenas em 127.0.0.1:4369 e [::1]:4369 em /etc/systemd/system/epmd.socket.d/override.conf.
Em sistemas gerenciados pelo systemd, aumente o limite de descritores de arquivo adicionando
LimitNOFILE=65536 e configure a reinicialização automática adicionando Restart=always com um RestartSec adequado em /etc/systemd/system/epmd.service.d/override.conf.
Restrinja o acesso à rede na porta TCP 4369 usando regras de firewall para permitir apenas hosts confiáveis.Correção
Improper Handling of Exceptional Conditions
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Erlang/Otp