Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OTP (CVE-2024-53846)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024

Descripción

OTP es un conjunto de librerías de Erlang, que consta del sistema de ejecución de Erlang, una serie de componentes listos para usar escritos principalmente en Erlang y un conjunto de principios de diseño para programas de Erlang. Se introdujo una regresión en la aplicación SSL de OTP a partir de OTP-25.3.2.8, OTP-26.2 y OTP-27.0, lo que da como resultado que un servidor o cliente verifique al par cuando se presenta un uso incorrecto de la clave extendida (es decir, un servidor verificará a un cliente si tiene un uso de clave extendida de autenticación de servidor y viceversa).

Referencias a soluciones, herramientas e información