脆弱性概要:EEF-CVE-2026-21620 脆弱性概要 名称: TFTP パストラバーサル(TFTP Path Traversal) 説明: Erlang/OTP の ファイルモジュール、 モジュール、および モジュールにおいて、不適切な分離または区画化(Improper Isolation or Compartmentalization)の脆弱性が確認されています。これにより、攻撃者は相対パストラバーサル(Relative Path Traversal)を実行できるようになります。 重大度: Low (2.3) CVSS: 4.0 / AV:N / AC:L / AT:P / PR:N / UI:N / VC:L / VI:L / VA:N / SC:N / SI:N 影響範囲 この脆弱性は広範囲に及んでおり、以下のすべての OTP バージョンに影響します。 OTP-17. OTP-18. OTP-19. OTP-20. OTP-21. OTP-22. OTP-23. OTP-24. OTP-25. OTP-26. OTP-27. OTP-28. OTP-29. Other (その他のバージョン) 修正方法 Erlang/OTP リポジトリを以下の特定の Git コミットバージョンに更新することで修正できます。 (注:スクリーンショットには具体的な POC 攻撃コードは含まれておらず、本脆弱性を修正するために必要な Git Commit ID のみが提供されています。)