Erlang/OTP Seite 3
Hersteller: Ericsson / OTP Team
Schwachstellen-Reports
111 ReportsZeige 101 bis 111 von 111
-
Ericsson Packet Core Controller – Offenlegung von Systemgeheimnissen im Configuration Management
CVE-2025-59177 MittelIn Ericsson Packet Core Controller (PCC) vor Version 1.39 erlaubt eine Schwachstelle im Configuration Management einem Angreifer, mit speziell präparierten Befehlen Systemgeheimnisse offenzulegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Ericsson Packet Core Controller: Offenlegung sensibler Systeminformationen im Configuration Management vor Version 1.39
CVE-2025-59178 MittelDer Ericsson Packet Core Controller (PCC) weist vor Version 1.39 im Configuration Management eine Schwachstelle auf, durch die sensible Systeminformationen offengelegt werden. Angreifer können darüber andere Benutzer enumerieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Erlang/OTP (erl_interface) – Stack-basierter Pufferüberlauf in ei_printterm
CVE-2026-49760 MittelIn der erl_interface-Bibliothek von Erlang/OTP besteht ein stack-basierter Pufferüberlauf in der Datei lib/erl_interface/src/misc/ei_printterm. Ein Überlauf auf dem Stack kann die Speicherintegrität verletzen und die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierte Erlang/OTP-Version einspielen, sobald verfügbar.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
überauth guardian: Denial of Service durch BEAM-Atom-Table-Erschöpfung
CVE-2026-55734 MittelIn der Guardian.Permissions-Komponente von überauth guardian fehlt eine Begrenzung der Ressourcenzuweisung (Allocation of Resources Without Limits or Throttling). Ein Angreifer kann dadurch die Atom-Tabelle der BEAM-Laufzeitumgebung erschöpfen und so einen Denial of Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-55737 – Out-of-Bounds Write bei binary_to_term/1 in Erlang/OTP erts
CVE-2026-55737 MittelIn der erts-Komponente von Erlang/OTP führt ein Fehler bei der Umwandlung von Signed- zu Unsigned-Werten zu einem Out-of-Bounds Write. Ein Angreifer, der ein präpariertes Binärobjekt im Erlang External Term Format (ETF) an binary_to_term/1 übergeben kann, kann diese Schwachstelle ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.13% Publiziert: Referenz: NVD -
Ericsson Packet Core Controller: Hardcodierte Zugangsdaten im Alarmsystem
CVE-2025-59180 MittelDer Ericsson Packet Core Controller (PCC) enthält vor Version 1.38 im Alarmsystem hardcodierte Zugangsdaten. Ein Angreifer mit Zugriff auf den Cluster und Kenntnis der hardcodierten Zugangsdaten kann diese ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 1.38 oder neuer aktualisieren.
EPSS: 0.11% Publiziert: Referenz: NVD -
TÜBİTAK BİLGEM eta-otp-lock: Offenlegung sensibler Informationen bei Prozessaufruf
CVE-2026-18915 MittelIn eta-otp-lock des TÜBİTAK BİLGEM Software Technologies Research Institute ermöglicht der Aufruf eines Prozesses mit sichtbaren sensiblen Informationen System Footprinting. Die Schwachstelle betrifft eta-otp-lock; die Versionsangabe in der Quelle bricht ab. CVSS-Basiswert: 5.0 (Mittel).
CVSS: 5.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Erlang oidcc_plug: unsachgemässe Behandlung der Gross-/Kleinschreibung hebelt Session-Bindung im Authorize-Modul aus
CVE-2026-66883 MittelIm Modul Oidcc.Plug.Authorize des Erlang-Ecosystem-Foundation-Pakets oidcc_plug führt laut NVD eine unsachgemässe Behandlung der Gross-/Kleinschreibung dazu, dass die Bindung der Session an den User Agent wirkungslos wird. Dadurch entfällt eine Defense-in-Depth-Kontrolle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
Erlang Ecosystem Foundation oidcc_plug: CSRF im Modul Oidcc.Plug.AuthorizationCallback
CVE-2026-66884 MittelIm Modul Oidcc.Plug.AuthorizationCallback der Bibliothek oidcc_plug der Erlang Ecosystem Foundation besteht eine Cross-Site-Request-Forgery-Schwachstelle. Ein Angreifer kann dadurch den Browser eines Opfers veranlassen, einen Autorisierungsablauf abzuschliessen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
Erlang/OTP: DNS-Cache-Poisoning durch vorhersagbare Kennungen im DNS-Resolver
CVE-2026-28810 NiedrigDer eingebaute DNS-Resolver von Erlang/OTP (Module inet_res und inet_db) erzeugt vorhersagbare Nummern beziehungsweise Kennungen, da er sequenziell vorgeht. Dies ermöglicht ein DNS-Cache-Poisoning, mit dem ein Angreifer manipulierte DNS-Antworten unterschieben kann. CVSS-Basiswert: 3.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.7 EPSS: 0.27% Publiziert: Referenz: NVD -
Erlang/OTP – unzureichende Integritätsprüfung erlaubt Einschleusen von Daten
CVE-2026-54891 NiedrigEine unzureichende Durchsetzung der Nachrichtenintegrität während der Übertragung im Modul tls_gen_connection der ssl-Anwendung von Erlang/OTP erlaubt einem netzwerkpositionierten Angreifer, unautorisierte Daten einzuschleusen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit hoher Angriffskomplexität und ohne Rechte möglich und betrifft die Integrität. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen.
CVSS: 3.7 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Erlang/OTP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.