Erlang/OTP 17.0 < 26.2.5.13 / 27.0 < 27.3.4.1 / 28.0 < 28.0.1 のパストラバーサル (CVE-2025-4748)

medium Nessus プラグイン ID 240158

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている Erlang/OTP のバージョンは、26.2.5.13 より前の 17.0、27.3.4.1 より前の 27.0、または 28.0.1 より前の 28.0 です。したがって、パストラバーサル脆弱性の影響を受けます。

- Erlang OTP における制限されたディレクトリへのパス名の不適切な制限 (「パストラバーサル」) の脆弱性により、絶対パストラバーサル、ファイル操作が引き起こされる可能性があります。この脆弱性は、メモリオプションが渡されない限り、プログラムファイル lib/stdlib/src/zip.erl とプログラムルーチン zip:unzip/1、zip:unzip/2、zip:extract/1、zip:extract/2 に関連付けられています。この問題は、OTP 17.0 ~ OTP 28.0.1、OTP 27.3.4.1 および OTP 26.2.5.13 に影響を与えます。これは 2.0 ~ 7.0.1、6.2.2.1 および 5.2.3.4 の stdlib に対応します。(CVE-2025-4748)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Erlang/OTP バージョン 26.2.5.13、27.3.4.1、または 28.0.1 以降にアップグレードしてください。

参考資料

https://github.com/erlang/otp/security/advisories/GHSA-9g37-pgj9-wrhc

プラグインの詳細

深刻度: Medium

ID: 240158

ファイル名: erlang_otp_28_0_1.nasl

バージョン: 1.4

タイプ: local

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2025/6/18

更新日: 2025/7/8

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v4

リスクファクター: Medium

Base Score: 4.8

Threat Score: 1.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L

脆弱性情報

CPE: cpe:/a:erlang:erlang%2fotp

必要な KB アイテム: installed_sw/Erlang-OTP

パッチ公開日: 2025/6/16

脆弱性公開日: 2025/6/16

参照情報

CVE: CVE-2025-4748

IAVA: 2025-A-0438