Vulnerabilidad en OTP (CVE-2024-53846)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024
Descripción
OTP es un conjunto de librerías de Erlang, que consta del sistema de ejecución de Erlang, una serie de componentes listos para usar escritos principalmente en Erlang y un conjunto de principios de diseño para programas de Erlang. Se introdujo una regresión en la aplicación SSL de OTP a partir de OTP-25.3.2.8, OTP-26.2 y OTP-27.0, lo que da como resultado que un servidor o cliente verifique al par cuando se presenta un uso incorrecto de la clave extendida (es decir, un servidor verificará a un cliente si tiene un uso de clave extendida de autenticación de servidor y viceversa).
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA