Rilevate vulnerabilità in Erlang/OTP (AL04/260923/CSIRT-ITA)
Data:
23 Settembre 2026
Impatto Sistemico
Alto (65.76)
Sintesi
Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione, l’accesso ad informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Denial of Service
- Authentication Bypass
- Information Disclosure
Prodotti e/o versioni affette
Erlang/OTP
- versioni dalla 17.0 alla 27.3.4.18 (esclusa)
- 28.x, versioni precedenti alla 28.5.0.7
- 29.x, versioni precedenti alla 29.1.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/erlang/otp/security/advisories/GHSA-qghx-23m5-r55m
- https://github.com/erlang/otp/security/advisories/GHSA-qhcm-px9c-rvfh
- https://github.com/erlang/otp/security/advisories/GHSA-rgxr-4g4w-j875
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-89422 | CVE-2026-68956 | CVE-2026-65634 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 23-09-2026 | 23/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
23 Settembre 2026, 12:03
CSIRT Toscana