BDU:2025-13872
Сообщество свободного программного обеспечения, Ericsson-LG Enterprise Co., Ltd., ООО «Ред Софт» Erlang, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2025-05-08
Официальное описание
Уязвимость набора библиотек OTP языка программирования Erlang связана с нарушением ожидаемого поведения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку MitM
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
https://github.com/erlang/otp/releases/tag/OTP-25.3.2.21
https://github.com/erlang/otp/releases/tag/OTP-26.2.5.12
https://github.com/erlang/otp/releases/tag/OTP-27.3.4
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-46712