Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251030-05

Опубликовано: 30 окт. 2025
Источник: redos

Описание

Множественные уязвимости erlang

Наименование уязвимого пакета

erlang

Пакет обновления

erlang-0:26.2.5.15-2.el7.x86_64

Версия уязвимого пакета младше

26.2.5.15-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета erlang или Установить обновление для пакета(ов) erlang

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.10.2025

CVE-2025-46712

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что OTP SSH не обеспечивает строгих мер защиты соединения KEX, допуская обмен необязательными сообщениями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку MitM

3.7 Low

CVSS3

2.6 Low

CVSS2

CVE-2025-4748

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с некорректной проверки ZIP-архивов в процедурах "zip:unzip/1,2" и "zip:extract/1,2" стандартной библиотеки Erlang/OTP. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы в систему

4.4 Medium

CVSS3

3.6 Low

CVSS2

CVE-2025-48038

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует потребление внутренних ресурсов должным образом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-48039

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует потребление внутренних ресурсов должным образом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-48040

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-48041

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора библиотек OTP языка программирования Erlang связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов при выполнении операции SSH_FXP_OPENDIR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2