PT-2026-64988 · Ssl+1 · Ssl+1

·

CVE-2026-55953

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões 17.0 até 27.3.4.14 Erlang/OTP versões 28.0 até 28.5.0.3 Erlang/OTP versões 29.0 até 29.0.3 ssl versões 5.3.4 até 11.2.12.10 ssl versões 11.6.0 até 11.6.0.3 ssl versões 11.7.0 até 11.7.3
Description O cliente TLS 1.2 (e anteriores) e DTLS não verifica se a suíte de cifras selecionada pelo servidor na mensagem ServerHello estava entre as suítes oferecidas pelo cliente na ClientHello. O manipulador tls handshake:hello/5 valida a versão do protocolo e o sentinela de downgrade, mas passa a suíte escolhida pelo servidor para ssl handshake:handle server hello extensions/9 sem uma verificação de associação. Um atacante on-path pode forçar o uso de suítes de troca de chaves anônimas, como TLS DH anon * ou TLS ECDH anon *, que não exigem certificados do servidor. Isso ignora as configurações verify peer e cacerts, permitindo que o atacante complete o handshake sem validação de certificado ou hostname, tornando todo o tráfego subsequente da aplicação legível e modificável.
Recommendations Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang/OTP para a versão 29.0.4 ou posterior. Atualize o ssl para a versão 11.2.12.11 ou posterior. Atualize o ssl para a versão 11.6.0.4 ou posterior. Atualize o ssl para a versão 11.7.4 ou posterior. Restrinja as conexões do cliente apenas para TLS 1.3 definindo as versões como ['tlsv1.3'] nas opções de ssl do cliente.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55953
GHSA-C6CW-PR89-W882

Produtos afetados

Erlang/Otp
Ssl