Erlang OTP是瑞典Erlang社区的一套构建分布式系统的中间件平台。 Erlang OTP 29.0.4之前版本存在缓冲区错误漏洞,该漏洞源于megaco flex scanner C driver存在经典缓冲区溢出,具体是由于mfs_load_property_groups函数在处理Local/Remote描述符时,使用未检查的sprintf调用将超长属性参数名写入固定512字节的error_msg字段,导致溢出并覆盖相邻结构字段,产生任意写和任意释放原语,可能被利用实现远程代码执行或拒绝服务(
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Erlang | OTP | 17.0 ~ 27.3.4.15 |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 3.17.1 ~ 4.7.2.2 |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 84adefa331c4159d432d22840663c38f155cd4c1 ~ 8704c8f550a11ed5f825e3c011ecb03565b79c4f |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55953 | 9.1 CRITICAL | Erlang OTP 加密问题漏洞 |
| CVE-2026-58227 | 8.7 HIGH | Erlang OTP 资源管理错误漏洞 |
| CVE-2026-59251 | 8.7 HIGH | Erlang OTP 资源管理错误漏洞 |
| CVE-2026-54890 | 8.2 HIGH | erlang/otp 输入验证错误漏洞 |
| CVE-2026-42792 | 6.3 MEDIUM | Erlang OTP 异常处理不当漏洞 |
| CVE-2026-55737 | 5.1 MEDIUM | erlang/otp 数字错误漏洞 |
| CVE-2026-47078 | 4.8 MEDIUM | Erlang OTP 路径遍历漏洞 |
暂无评论