erlang erlang/otp是erlang社区开源的一套并发编程语言及运行时系统。 erlang/otp 25.0版本至29.0.4之前版本存在安全漏洞,该漏洞源于有符号数与无符号数转换错误和越界写入,可能导致攻击者通过特制的Erlang外部项格式(ETF)二进制数据破坏BEAM堆指针并造成虚拟机崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55953 | 9.1 CRITICAL | TLS 1.2 and DTLS client accepts unoffered anonymous cipher suite, bypassing server authent |
| CVE-2026-58227 | 8.7 HIGH | TLS/DTLS denial of service via unbounded recursion on cross-signed peer certificate chain |
| CVE-2026-59251 | 8.7 HIGH | Denial of service via exponential certificate policy tree growth in path validation |
| CVE-2026-59250 | 8.3 HIGH | Megaco flex scanner buffer overflow via oversized property parm name |
| CVE-2026-54890 | 8.2 HIGH | BEAM VM crash via integer underflow in binary_to_term BIT_BINARY_EXT decoding |
| CVE-2026-42792 | 6.3 MEDIUM | epmd permanent DoS via EMFILE on accept(2) in erts |
| CVE-2026-47078 | 4.8 MEDIUM | Relative path traversal in zip:unzip/zip:extract via check_dir_level depth-counter bypass |
No comments yet