PT-2026-64990 · Unknown · Erlang/Otp
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões anteriores a 29.0.4
Erlang/OTP versões anteriores a 28.5.0.4
Erlang/OTP versões anteriores a 27.3.4.15
Description
Um estouro de buffer existe no driver C do scanner flex do megaco. Um invasor remoto não autenticado pode corromper a memória do driver enviando uma mensagem H.248/Megaco codificada em texto contendo um nome de parâmetro de propriedade excessivamente grande. Durante a tokenização de um descritor Local/Remote, a função
mfs load property groups() extrai o nome da propriedade e o formata em um campo error msg fixo de 512 bytes da estrutura MfsErlDrvData usando uma chamada sprintf não verificada. Nomes que excedam aproximadamente 452 bytes transbordam para campos adjacentes da estrutura, incluindo text buf, text ptr, term spec, term spec size e term spec index. Isso permite que o invasor sobrescreva ponteiros e contadores, potencialmente levando a primitivas de escrita e liberação arbitrária dentro do processo da VM BEAM, o que pode resultar na execução remota de código. Em compilações compiladas com FORTIFY SOURCE, o estouro dispara um SIGABRT, causando a negação de serviço. O problema ocorre antes do processamento de autenticação e requer que o nó esteja configurado com {scanner, flex}.Recommendations
Atualize o Erlang/OTP para a versão 29.0.4 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior.
Como solução temporária, altere o codec de texto megaco para o scanner padrão baseado em Erlang removendo
{scanner, flex} da configuração do codificador.Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Erlang/Otp