漏洞概述 CVE编号: CVE-2026-55737 漏洞类型: 堆指针损坏(Heap pointer corruption) 漏洞描述: 在Erlang OTP的erts外部术语格式解码器中,由于signed/unsigned不匹配导致的大元组扩展解码漏洞。攻击者可以通过提供恶意的Erlang外部术语格式(ETF)二进制文件来破坏BEAM堆指针并导致虚拟机崩溃。 CVSS评分: 5.1(中等) 弱点类型(CWE): CWE-195 — 有符号到无符号转换错误 CAPEC: CAPEC-92 — 强制整数溢出 影响范围 受影响版本: - OTP 25.0 之前 - 27.3.4.15 - 28.5.0.4 - 29.0.4 - 对应于erts从13.0之前到15.2.7.11、16.4.0.4和17.0.4 修复方案 修复版本: - OTP 17.0.4 - OTP 16.4.0.4 - OTP 15.2.7.11 - OTP 29.0.4 - OTP 28.5.0.4 - OTP 27.3.4.15 - Git commit: c5210b42a9 参考链接 GitHub安全公告 OSV.dev漏洞页面 GitHub提交 致谢 发现者: Nick Gunn 修复开发者: Kiko Fernandez-Reyes 修复审查者: Sverker Eriksson POC代码 页面中未提供具体的POC代码或利用代码。