攻击者若连接到一个开放且使用 驱动并启用 模式的 Erlang TCP 端口,可利用数据包长度计算中的符号溢出漏洞,导致接收缓冲区溢出,影响范围可延伸至 VM 分配器区域,最大可达约 2 GB。 该漏洞会轻易破坏已分配内存块的分配器元数据页脚(footer)以及下一个内存块(如果存在),并极有可能导致 BEAM 虚拟机崩溃。要利用此漏洞以足够精确的方式实现远程代码执行(RCE)极为困难,几乎不可行。 此问题影响以下版本: OTP 17.0 至 OTP 27.3.4.17 之前的版本 OTP 28.0 至 OTP 2
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Erlang | OTP | 17.0 ~ 27.3.4.17 |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 6.0 ~ 15.2.7.13 |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 84adefa331c4159d432d22840663c38f155cd4c1 ~ 08e8efdba8500d2d6f54c6b1de1492b228017c9b |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71380 | 8.7 HIGH | Apache HTTP Server 请求体接收超时缺失 |
| CVE-2026-70399 | 8.7 HIGH | Apache HTTP Server 最大连接数限制失效漏洞 |
| CVE-2026-74835 | 8.7 HIGH | Nginx HTTPD 内存耗尽漏洞 |
| CVE-2026-69664 | 8.7 HIGH | Apache HTTP Server 请求处理器因畸形块大小导致挂起漏洞 |
| CVE-2026-66357 | 8.3 HIGH | inets/httpd 请求走私漏洞 |
| CVE-2026-73812 | 8.3 HIGH | IIS 与 Apache httpd 请求走私漏洞 |
| CVE-2026-73276 | 8.3 HIGH | inetd, httpd 请求走私漏洞 |
| CVE-2026-55951 | 8.2 HIGH | libcurl HTTP客户端响应头内存耗尽漏洞 |
| CVE-2026-66835 | 8.2 HIGH | Apache HTTP Server mod_auth 目录保护绕过漏洞 |
| CVE-2026-73270 | 8.2 HIGH | Apache httpd mod_auth 路径大小写目录保护绕过漏洞 |
| CVE-2026-59696 | 6.9 MEDIUM | URI端口分量整数转换前未限制 |
| CVE-2026-71562 | 6.3 MEDIUM | libcurl httpc 整数转换越界漏洞 |
| CVE-2026-70405 | 6.3 MEDIUM | SNMP BER INTEGER解码器整数长度无限制 |
| CVE-2026-70409 | 6.3 MEDIUM | eldap 整数溢出漏洞 |
| CVE-2026-74994 | 6.0 MEDIUM | httpd mod_auth 认证绕过漏洞 |
暂无评论