Rilevate vulnerabilità in Erlang/OTP
What it means
Sono state rilevate tre vulnerabilità in Erlang/OTP, tra cui una critica. Queste potrebbero permettere a un attaccante di bypassare l'autenticazione, accedere a dati sensibili e compromettere la disponibilità. Le versioni interessate vanno da 17.0 a 27.3.4.18 (esclusa), 28.x prima di 28.5.0.7 e 29.x prima di 29.1.1. Non è confermato un sfruttamento attivo in rete.
Why it matters
Per le PMI italiane che utilizzano Erlang/OTP per sistemi distribuiti ad alta disponibilità, queste vulnerabilità rappresentano un rischio significativo per la sicurezza dei dati e la continuità operativa. L'accesso non autorizzato potrebbe portare a perdite economiche e danni alla reputazione.
Recommended actions
- Applicare le patch disponibili per le versioni vulnerabili di Erlang/OTP
- Verificare le versioni installate e confrontarle con quelle sicure
- Disattivare o limitare l'accesso a sistemi Erlang/OTP non aggiornati
- Implementare controlli di accesso basati su ruolo (RBAC) per proteggere dati sensibili
- Monitorare i log di sistema per segnali di accesso non autorizzato
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei dati sensibili
- Aumento della disponibilità del servizio
- Riduzione del rischio di interruzione operativa
Text acquired from the source
Rilevate tre nuove vulnerabilità, di cui una con gravità "critica" e due con gravità "alta", in Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione, l'accesso ad informazioni sensibili e compromettere la disponibilità
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 23/09/2026 12:03
- MITRE ATT&CK
- T1550, T1078, T1486
- Classification
- Critical
- Stated country
- IT