搜索结果
关于「erlang/otp」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59251 | 通过路径验证中的指数证书策略树增长拒绝服务 (CVE-2026-59251) | 2026-07-28 | ||
| AVD-2026-58227 | 通过交叉签名对等证书链上的无界递归实现 TLS/DTLS 拒绝服务 (CVE-2026-58227) | 2026-07-28 | ||
| AVD-2026-55953 | TLS 1.2 和 DTLS 客户端接受未提供的匿名密码套件,绕过服务器身份验证 (CVE-2026-55953) | 2026-07-28 | ||
| AVD-2026-55737 | erts 外部术语格式解码器中的 LARGE_TUPLE_EXT 解码中的有符号/无符号不匹配导致堆指针损坏 (CVE-2026-55737) | 2026-07-28 | ||
| AVD-2026-54890 | BEAM VM 因 binary_to_term BIT_BINARY_EXT 解码中的整数下溢而崩溃 (CVE-2026-54890) | 2026-07-28 | ||
| AVD-2026-42792 | epmd 通过 erts 中接受(2) 上的 EMFILE 进行永久 DoS (CVE-2026-42792) | 2026-07-28 | ||
| AVD-2026-55952 | 通过格式错误的 ClientHello 预共享密钥扩展进行 TLS 1.3 服务器拒绝服务 (CVE-2026-55952) | 2026-07-03 | ||
| AVD-2026-55950 | DTLS 侦听器因 dtls_packet_demux 中的竞争条件崩溃导致所有会话拒绝服务 (CVE-2026-55950) | 2026-07-03 | ||
| AVD-2026-54891 | 在 TLS 握手期间注入的明文 APPLICATION_DATA 在 ssl 握手后交付给客户端应用程序 (CVE-2026-54891) | 2026-07-03 | ||
| AVD-2026-54887 | 由于初始 cookie 密钥为空,导致启动窗口期间 DTLS 服务器 cookie 绕过 (CVE-2026-54887) | 2026-07-03 | ||
| AVD-2026-54886 | SSH SFTP 服务器通过扩展通道数据无限循环拒绝服务 (CVE-2026-54886) | 2026-07-03 | ||
| AVD-2026-53422 | SFTP REALPATH 路径存在 Oracle 允许在配置的根之外进行文件系统枚举 (CVE-2026-53422) | 2026-07-03 | ||
| AVD-2026-49760 | Erlang OTP erl_interface栈缓冲区溢出漏洞(CVE-2026-49760) | 2026-06-11 | ||
| AVD-2026-49759 | Erlang OTP inet_drv SCTP 栈溢出漏洞(CVE-2026-49759) | 2026-06-11 | ||
| AVD-2026-48860 | Erlang/OTP distribution-over-TLS LAN allowlist 绕过漏洞(CVE-2026-48860) | 2026-06-11 | ||
| AVD-2026-48859 | Erlang/OTP SSH时序侧信道漏洞(CVE-2026-48859) | 2026-06-11 | ||
| AVD-2026-48858 | Erlang/OTP FTP PASV IP验证缺失SSRF漏洞(CVE-2026-48858) | 2026-06-11 | ||
| AVD-2026-48856 | Erlang OTP httpc敏感头部跨域泄露漏洞(CVE-2026-48856) | 2026-06-11 | ||
| AVD-2026-48855 | Erlang OTP ssh_sftpd信息泄露漏洞(CVE-2026-48855) | 2026-06-11 | ||
| AVD-2026-42790 | nameConstraints 通过 public_key 主机名验证中的主题 CommonName 回退绕过 DNS (CVE-2026-42790) | 2026-05-28 | ||
| AVD-2026-42791 | 未在 public_key 中检查 OCSP 响应程序证书有效期 (CVE-2026-42791) | 2026-05-27 | ||
| AVD-2026-42789 | 在 public_key 路径验证中接受非 CA 证书作为中间颁发者 (CVE-2026-42789) | 2026-05-27 | ||
| AVD-2026-32147 | 通过 SSH_FXP_FSETSTAT 中的路径遍历绕过 SFTP chroot (CVE-2026-32147) | 2026-04-21 | ||
| AVD-2026-32144 | Erlang OTP public_key 证书验证绕过漏洞(CVE-2026-32144) | 2026-04-07 | ||
| AVD-2026-28808 | Erlang inets 路径不一致授权绕过漏洞(CVE-2026-28808) | 2026-04-07 | ||
| AVD-2026-28810 | Erlang/OTP DNS缓存中毒漏洞(CVE-2026-28810) | 2026-04-07 | ||
| AVD-2026-23943 | Erlang OTP ssh 模块压缩炸弹 DoS 漏洞(CVE-2026-23943) | 2026-03-14 | ||
| AVD-2026-23942 | Erlang/OTP ssh_sftpd 路径穿越漏洞(CVE-2026-23942) | 2026-03-14 | ||
| AVD-2026-23941 | Erlang OTP inets HTTP请求走私漏洞(CVE-2026-23941) | 2026-03-14 | ||
| AVD-2025-32433 | ERLANG/OTP SSH容易受到预授权RCE(CVE-2025-32433) | 2025-04-17 |