漏洞总结:CVE-2026-47067 漏洞概述 漏洞名称:Atom table exhaustion via unrecognized URL schemes in hackney CVE编号:CVE-2026-47067 CVSS评分:8.7 (HIGH) 漏洞类型:CWE-770 — CWE-770 Allocation of Resources Without Limits or Throttling 描述:在 中,URL 解析器 将每个未识别的 URL 方案转换为一个永久 BEAM atom,通过 。BEAM atoms 不会被垃圾回收,atom 表默认硬限制为 1,048,576 个条目。攻击者可以通过提供带有攻击者选择的方案前缀的 URL(直接作为请求目标、配置的 webhook URL,或通过重定向中的 Location 头)来耗尽 atom 表并导致整个 BEAM VM 崩溃。 影响范围 受影响软件:hackney 受影响版本:从 2.0.0 到 4.0.1 模块: 源文件: 例程: 修复方案 修复版本:4.0.1 修复方式:升级到 4.0.1 或更高版本 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 发现者:Peter Ullrich 修复开发者:Benoit Chesneau 分析师:Jonatan Männchen