漏洞概述 CVE编号: CVE-2026-54890 漏洞类型: BEAM VM 崩溃,由于在 BIT_BINARY_EXT 解码过程中发生整数下溢。 CVSS 4.0 评分: 8.2(高危) 弱点类型 (CWE): CWE-190 — CWE-191 整数下溢(包装或包装环绕) CAPEC: - CAPEC-92 — CAPEC-92 强制整数溢出 - CAPEC-130 — CAPEC-130 过度分配 漏洞描述 漏洞详情: Erlang OTP 中的 (erts 模块) 允许强制整数溢出和过度分配。该漏洞与 中的 相关。 具体机制: 标签 (77) 在外部术语格式 (ETF) 解码器中接受带有长度和尾随位字段的编码,这些字段设置为零。随后的位大小计算导致无符号整数下溢,产生一个大约为 2^64 的值,该值作为内存分配大小传递。分配器中止整个节点,并显示类似 的消息。 影响: 这是一个 VM 级别的崩溃,而不是 Erlang 级别的异常。它不能被监督树、 或通过传递 选项到 (仅限制原子创建且不执行二进制编码的结构验证)所拦截。 受影响的应用: 任何从不受信任的来源解码 ETF 的应用程序,通过 或 暴露。Erlang 分发协议也通过相同的代码路径解码传入术语,但预计会在受信任的网络上运行,符合 OTP 安全编码指南 (DSC-01)。 影响范围 受影响的 OTP 版本: - OTP 27.0 之前 - OTP 29.0.4 - OTP 28.5.0.4 - OTP 27.3.4.15 对应的 erts 版本: - 从 15.0 之前 - 17.0.4 - 16.4.0.4 - 15.2.7.11 修复方案 工作区: - 不要从不受信任的来源调用 或 。 - OTP 安全编码指南 (DSC-01) 建议完全避免这些函数在不受信任的输入上使用,并使用替代序列化格式(例如 JSON 或协议缓冲区)。 参考链接 GitHub 安全公告 OSV.dev 漏洞页面 GitHub 补丁 贡献者 发现者: Paul Guyet, Lukas Backström 修复开发者: John Högberg