PT-2026-64979 · Unknown · Erlang/Otp

·

CVE-2026-47078

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Erlang OTP versões 27.1 até 27.3.4.14 Erlang OTP versões 28.0 até 28.5.0.3 Erlang OTP versões 29.0 até 29.0.3
Description Uma falha de traversal de caminho relativo no módulo zip da stdlib permite a gravação de arquivos fora do diretório de extração pretendido ao processar um arquivo zip manipulado. As funções zip:unzip/1,2 e zip:extract/1,2 utilizam zip:check dir level/2 para validar caminhos de entrada rastreando a profundidade do diretório com um contador inteiro. Como a validação apenas rejeita caminhos onde o valor final do contador é negativo, um caminho como ../x/y pode fazer com que o contador fique negativo durante a travessia e depois retorne a zero, ignorando a verificação e resolvendo para um local fora do diretório de extração via add cwd. Este problema está localizado no arquivo lib/stdlib/src/zip.erl.
Recommendations Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang OTP para a versão 29.0.4 ou posterior.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47078
GHSA-RF72-WP7H-JG3X

Produtos afetados

Erlang/Otp