EEF-CVE-2026-55734 漏洞概述 漏洞名称: EEF-CVE-2026-55734 漏洞类型: 资源分配无限制或节流漏洞 影响模块: Guardian.Permissions 模块 漏洞描述: 该漏洞允许通过 BEAM atom 表耗尽导致服务拒绝攻击。Guardian.Permissions 模块中的 函数在每次调用时都会为每个提供的密钥分配一个新的 atom,如果密钥是整数类型,则会被视为新鲜 atom 且不会引发异常。攻击者可以通过构造特定的请求体或 token 来耗尽 BEAM atom 表,导致整个 BEAM 节点和服务崩溃。 影响范围 受影响版本: Guardian 从 2.0.0 到 2.4.1 严重程度: 9.9 (Medium) CVSS 评分: CVSS:4.0 / AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/NI:N/SA:N 修复方案 绕过方法: 在调用 或 之前,过滤权限映射,只传递属于配置权限集的密钥,丢弃任何未知密钥。避免将攻击者影响的权限映射传递给这些函数。 其他信息 发布日期: 2026-08-01T18:46:24.29Z 修改日期: 2026-08-01T19:00:04.89175637Z 来源: https://cna.criel.org/osv/EEF-CVE-2026-55734.html JSON 数据: https://api.osv.dev/v1/vulns/EEF-CVE-2026-55734