PT-2026-64990 · Unknown · Erlang/Otp

·

CVE-2026-59250

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões anteriores a 29.0.4 Erlang/OTP versões anteriores a 28.5.0.4 Erlang/OTP versões anteriores a 27.3.4.15
Description Um estouro de buffer existe no driver C do scanner flex do megaco. Um invasor remoto não autenticado pode corromper a memória do driver enviando uma mensagem H.248/Megaco codificada em texto contendo um nome de parâmetro de propriedade excessivamente grande. Durante a tokenização de um descritor Local/Remote, a função mfs load property groups() extrai o nome da propriedade e o formata em um campo error msg fixo de 512 bytes da estrutura MfsErlDrvData usando uma chamada sprintf não verificada. Nomes que excedam aproximadamente 452 bytes transbordam para campos adjacentes da estrutura, incluindo text buf, text ptr, term spec, term spec size e term spec index. Isso permite que o invasor sobrescreva ponteiros e contadores, potencialmente levando a primitivas de escrita e liberação arbitrária dentro do processo da VM BEAM, o que pode resultar na execução remota de código. Em compilações compiladas com FORTIFY SOURCE, o estouro dispara um SIGABRT, causando a negação de serviço. O problema ocorre antes do processamento de autenticação e requer que o nó esteja configurado com {scanner, flex}.
Recommendations Atualize o Erlang/OTP para a versão 29.0.4 ou posterior. Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior. Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior. Como solução temporária, altere o codec de texto megaco para o scanner padrão baseado em Erlang removendo {scanner, flex} da configuração do codificador.

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59250
GHSA-7XGH-GMGF-Q2G7

Produtos afetados

Erlang/Otp