CRITICAL🇬🇧 English

CVE-2016-10253

Heap overflow w generowaniu wyrażeń regularnych w Erlang/OTP 18.x

CVSS 9.8v3.0pub. 2017-03-18upd. 2026-05-13

W Erlang/OTP 18.x wykryto podatność typu heap overflow podczas kompilacji wyrażeń regularnych. Błąd umożliwia zdalnemu atakującemu odczyt i zapis do dowolnych obszarów pamięci procesu, co stanowi poważne zagrożenie dla integralności i poufności systemu.

Pokaż oryginał (EN)

An issue was discovered in Erlang/OTP 18.x. Erlang's generation of compiled regular expressions is vulnerable to a heap overflow. Regular expressions using a malformed extpattern can indirectly specify an offset that is used as an array index. This ordinal permits arbitrary regions within the erts_alloc arena to be both read and written to.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi zniekształconych wzorców extpattern podczas generowania skompilowanych wyrażeń regularnych. Taki wzorzec może pośrednio wskazywać wartość używaną jako indeks tablicy, która wykracza poza przydzielony bufor na stercie (heap). Pozwala to na odczyt i zapis do dowolnych obszarów w obrębie areny pamięci zarządzanej przez erts_alloc.

Skutki

Atakujący może uzyskać możliwość odczytu i zapisu do dowolnych regionów pamięci procesu, co może prowadzić do wykonania dowolnego kodu, ujawnienia poufnych danych lub destabilizacji działającej aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (pull request #1108 w repozytorium erlang/otp na GitHub). Dotyczy również użytkowników systemów Ubuntu — patrz USN-3571-1.

Kogo dotyczy

Erlang/OTP w wersji 18.x

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Erlang Erlang\/otp

    APP
    Erlang
    18.018.0.118.0.218.0.318.118.1.118.1.218.1.318.1.418.1.518.218.2.118.2.218.2.318.2.4+ 48 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2026-55953CRITICAL9.1ten sam produkt

The Erlang/OTP ssl TLS 1.2 (and earlier) and DTLS client does not verify that the cipher suite selected by the...

CVE-2022-37026CRITICAL9.8PL ✓ten sam produkt

Erlang/OTP – obejście uwierzytelniania klienta w SSL/TLS/DTLS

CVE-2026-54890HIGH8.2PL ✓ten sam produkt

Integer Underflow w dekoderze ETF Erlang/OTP — DoS przez abort węzła

CVE-2026-58227HIGH8.7PL ✓ten sam produkt

Erlang/OTP TLS/DTLS: nieskończona rekurencja przy cross-signed certyfikatach (DoS)