Ad

CVE-2026-75538

HIGH CVSS 4.0: 8,2 EPSS 0.49%
Обновлено 8 сентября 2026
Erlang
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии 28.0 — 29.0.6
Устранено в версии 27.3.4.17
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-122 (Переполнение буфера в куче)
Поставщик Erlang
Публичный эксплойт Нет

Злоумышленник, подключающийся к открытому TCP-порту Erlang, использующему драйвер inet с режимом {packet,4}, может использовать знаковое переполнение при неправильном расчете длины пакета, чтобы переполнить буфер приема в область распределителя виртуальной машины и за ее пределы до примерно 2 ГБ. Это легко приведет к уничтожению нижнего колонтитула метаданных распределителя выделенного блока и следующего блока, если таковой имеется, и, скорее всего, приведет к сбою виртуальной машины BEAM. Использовать это с достаточной точностью для удаленного выполнения кода было бы крайне невозможно.

Эта проблема затрагивает OTP от OTP 17.0 до OTP 27.3.4.17, от OTP 28.0 до OTP 28.5.0.6 и от OTP 29.0 до OTP 29.0.6, что соответствует erts от 6.0 до 15.2.7.13, от 16.0 до 16.4.0.6 и от 17.0 до 17.0.6. Неизвестно, повлияет ли это на OTP до OTP 17.0, соответствующий erts до 6.0.

Показать оригинальное описание (EN)

An attacker that connects to an open Erlang TCP port that uses the inet driver with {packet,4} mode can use a signed overflow in an incorrect packet length calculation to overflow the receive buffer into the VM allocator area and beyond up to about 2 GB. This would easily trash the allocated block's allocator metadata footer, and the next block, if any, and most likely cause the BEAM VM to crash. Utilizing this with precision enough to achieve Remote Code Execution would be extremely unfeasible. This issue affects OTP from OTP 17.0 before OTP 27.3.4.17, from OTP 28.0 before OTP 28.5.0.6, and from OTP 29.0 before OTP 29.0.6, corresponding to erts from 6.0 before 15.2.7.13, from 16.0 before 16.4.0.6, and from 17.0 before 17.0.6. Whether OTP before OTP 17.0, corresponding to erts before 6.0, is affected is unknown.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Erlang Erlang\/Otp
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
27.3.4.17
Erlang Erlang\/Otp
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
28.0 28.5.0.6
Erlang Erlang\/Otp
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
29.0 29.0.6