Описание
Множественные уязвимости erlang
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета erlang или Установить обновление для пакета(ов) erlang
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
30.10.2025
CVE-2025-46712
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что OTP SSH не обеспечивает строгих мер защиты соединения KEX, допуская обмен необязательными сообщениями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку MitM
3.7 Low
CVSS3
2.6 Low
CVSS2
CVE-2025-4748
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с некорректной проверки ZIP-архивов в процедурах "zip:unzip/1,2" и "zip:extract/1,2" стандартной библиотеки Erlang/OTP. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы в систему
4.4 Medium
CVSS3
3.6 Low
CVSS2
CVE-2025-48038
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует потребление внутренних ресурсов должным образом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.3 Medium
CVSS3
4 Medium
CVSS2
CVE-2025-48039
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует потребление внутренних ресурсов должным образом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.3 Medium
CVSS3
4 Medium
CVSS2
CVE-2025-48040
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-48041
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов при выполнении операции SSH_FXP_OPENDIR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.3 Medium
CVSS3
4 Medium
CVSS2