Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260506-73-0043

Опубликовано: 06 мая 2026
Источник: redos

Описание

Уязвимость erlang

Наименование уязвимого пакета

erlang erlang-asn1 erlang-common_test erlang-compiler erlang-crypto erlang-debugger erlang-dialyzer erlang-diameter erlang-doc erlang-edoc erlang-eldap erlang-erl_docgen erlang-erl_interface erlang-erts erlang-et erlang-eunit erlang-examples erlang-ftp erlang-gdb-tools erlang-inets erlang-jinterface erlang-kernel erlang-megaco erlang-mnesia erlang-observer erlang-odbc erlang-os_mon erlang-parsetools erlang-public_key erlang-reltool erlang-runtime_tools erlang-sasl erlang-snmp erlang-src erlang-ssh erlang-ssl erlang-stdlib erlang-syntax_tools erlang-tftp erlang-tools erlang-wx erlang-xmerl

Пакет обновления

erlang-0:26.2.5.18-1.el7.x86_64 erlang-asn1-0:26.2.5.18-1.el7.x86_64 erlang-common_test-0:26.2.5.18-1.el7.x86_64 erlang-compiler-0:26.2.5.18-1.el7.x86_64 erlang-crypto-0:26.2.5.18-1.el7.x86_64 erlang-debugger-0:26.2.5.18-1.el7.x86_64 erlang-dialyzer-0:26.2.5.18-1.el7.x86_64 erlang-diameter-0:26.2.5.18-1.el7.x86_64 erlang-doc-0:26.2.5.18-1.el7.x86_64 erlang-edoc-0:26.2.5.18-1.el7.x86_64 erlang-eldap-0:26.2.5.18-1.el7.x86_64 erlang-erl_docgen-0:26.2.5.18-1.el7.x86_64 erlang-erl_interface-0:26.2.5.18-1.el7.x86_64 erlang-erts-0:26.2.5.18-1.el7.x86_64 erlang-et-0:26.2.5.18-1.el7.x86_64 erlang-eunit-0:26.2.5.18-1.el7.x86_64 erlang-examples-0:26.2.5.18-1.el7.x86_64 erlang-ftp-0:26.2.5.18-1.el7.x86_64 erlang-gdb-tools-0:26.2.5.18-1.el7.x86_64 erlang-inets-0:26.2.5.18-1.el7.x86_64 erlang-jinterface-0:26.2.5.18-1.el7.x86_64 erlang-kernel-0:26.2.5.18-1.el7.x86_64 erlang-megaco-0:26.2.5.18-1.el7.x86_64 erlang-mnesia-0:26.2.5.18-1.el7.x86_64 erlang-observer-0:26.2.5.18-1.el7.x86_64 erlang-odbc-0:26.2.5.18-1.el7.x86_64 erlang-os_mon-0:26.2.5.18-1.el7.x86_64 erlang-parsetools-0:26.2.5.18-1.el7.x86_64 erlang-public_key-0:26.2.5.18-1.el7.x86_64 erlang-reltool-0:26.2.5.18-1.el7.x86_64 erlang-runtime_tools-0:26.2.5.18-1.el7.x86_64 erlang-sasl-0:26.2.5.18-1.el7.x86_64 erlang-snmp-0:26.2.5.18-1.el7.x86_64 erlang-src-0:26.2.5.18-1.el7.x86_64 erlang-ssh-0:26.2.5.18-1.el7.x86_64 erlang-ssl-0:26.2.5.18-1.el7.x86_64 erlang-stdlib-0:26.2.5.18-1.el7.x86_64 erlang-syntax_tools-0:26.2.5.18-1.el7.x86_64 erlang-tftp-0:26.2.5.18-1.el7.x86_64 erlang-tools-0:26.2.5.18-1.el7.x86_64 erlang-wx-0:26.2.5.18-1.el7.x86_64 erlang-xmerl-0:26.2.5.18-1.el7.x86_64

Версия уязвимого пакета младше

26.2.5.18

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) erlang Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.05.2026

CVE-2026-23942

Идентификатор БДУ ФСТЭК России:

BDU:2026-07215

Описание уязвимости:

Уязвимость в erlang связанная с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

5.4 Medium

CVSS3

5.5 Medium

CVSS2