Erlang security advisory (AV26-948)
What it means
Erlang OTP è interessato da vulnerabilità in versioni precedenti a 27.3.4.18, 28.5.0.7, 29.1.1, 5.2.11.13, 5.5.2.6, 6.0.6, 11.2.12.13, 11.6.0.6, 11.7.7 e 84adefa. L'attacco potrebbe permettere l'esecuzione non autorizzata. La Cyber Centre raccomanda di applicare le patch disponibili.
Why it matters
Le PMI italiane che utilizzano Erlang OTP potrebbero essere esposte a compromissioni di sistemi critici, con rischi per la continuità operativa e la protezione dei dati sensibili. La mancanza di patch potrebbe portare a interruzioni di servizio e violazioni della privacy.
Recommended actions
- Applicare le patch di sicurezza disponibili per OTP
- Verificare le versioni attuali di Erlang OTP e applicare le patch necessarie
- Configurare firewall per limitare l'accesso alle porte utilizzate da Erlang
- Monitorare i log di sistema per eventuali accessi non autorizzati
- Eseguire un audit delle configurazioni di Erlang per identificare potenziali vulnerabilità
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della sicurezza generale del sistema
- Riduzione del rischio di interruzioni di servizio
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Serial Number: AV26-948 Date: September 22, 2026 As of September 22, 2026, Erlang is affected by vulnerabilities in the following product: OTP 17.0 Prior to 27.3.4.18 21b8a1b Prior to afec515, 98c66c8 and fd1d9d0 22.2 Prior to 27.3.4.18, 28.5.0.7 and 29.1.1 4.1.1 Prior to 5.2.11.13, 5.5.2.6 and 6.0.6 9.5 Prior to 11.2.12.13, 11.6.0.6 and 11.7.7 Versions Prior to 84adefa The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. CVE-2026-65634 CVE-2026-89422 Security Advisories · erlang/otp · GitHub
- Source
- Canadian Centre for Cyber Security (Canada)
- Publishing entity
- Canadian Centre for Cyber Security
- Entity type
- National CSIRT
- Area
- North America · CA
- Original language
- en · translation in preparation
- Publication
- 22/09/2026 17:30
- CVE
- CVE-2026-65634, CVE-2026-89422
- Stated country
- CA
Affected products and versions
The collector will check NVD and the available official vendor advisories.