EEF-CVE-2026-42792 漏洞概述 Erlang OTP erts 中的 存在异常处理不当漏洞,允许未经身份验证的远程攻击者通过连接槽耗尽永久终止 Erlang Port Mapper Daemon (epmd)。 影响范围 漏洞编号: CVE-2026-42792 CVSS 评分: 6.3 (Medium) 受影响版本: OTP from 17.0 before 27.3.4.5, 28.5.0.4, and 29.0.4 受影响系统: Debian/Ubuntu 默认打包 修复方案 1. 限制 epmd 到本地回环: - 添加 systemd socket override: (empty, to clear) - 添加 和 到 - 在系统管理系统的 systemd 中,提高文件描述符限制并配置自动重启,添加 和 到 - 限制网络访问到受信任主机,仅允许 TCP 端口 4369 2. 具体操作: 3. 防火墙规则: - 仅允许受信任主机访问 TCP 端口 4369