漏洞概述 CVE编号: CVE-2026-58227 漏洞类型: TLS/DTLS拒绝服务(DoS) 漏洞描述: Erlang/OTP的 应用在TLS或DTLS握手期间重建不完整的对等证书链时,未检测到循环。当提供两个相互交叉签名的证书时, 函数会无限递归,导致调用栈和内存耗尽,最终崩溃BEAM节点。 CVSS评分: 8.7(高) 影响范围 受影响模块: 受影响版本: - OTP 10.2 之前 - OTP 11.7.4 之前 - OTP 11.8.0.4 之前 - OTP 11.2.12.11 之前 - OTP 23.2 之前 - OTP 25.0.4 之前 - OTP 27.3.4.10 之前 - OTP 70b6472917 之前 - OTP 2410437839 之前 - OTP 038787f2c7 之前 修复方案 修复版本: - OTP 11.7.4 - OTP 11.8.0.4 - OTP 11.2.12.11 - OTP 25.0.4 - OTP 27.3.4.10 - OTP 70b6472917 - OTP 2410437839 - OTP 038787f2c7 参考链接 GitHub Advisory OSV.dev GitHub Commits GitHub Commits GitHub Commits 贡献者 发现者: Lukas Backström 修复开发者: Ingela Anderton Andin 修复审查者: Dan Gudmundsson, Jakub Witczak, John Högborg 其他信息 漏洞记录: CVE record as JSON: 链接 OSV记录: OSV record as JSON: 链接