Rilevata nuova vulnerabilità in Erlang Plug
Cybersecurity Classified by Officially
Rilevata nuova vulnerabilità in Erlang Plug
Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Disponibile Proof of Concept (PoC) per la CVE-2026-54982 presente in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, di tipo “Inefficient Algorithmic Complexity” e con score CVSS v4.0 pari a 8.7, è causata da un’errata gestione dei livelli di annidamento dei parametri nel decoder durante le operazioni sulle chiavi, rendendo la complessità quadratica rispetto alla profondità dell’annidamento. Un attaccante potrebbe sfruttare questa vulnerabilità inviando molteplici richieste per saturare gli scheduler compromettendo la disponibilità del servizio sui sistemi target.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/rilevata-nuova-vulnerabilita-in-erlang-plug
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 24, 2026 11:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/rilevata-nuova-vulnerabilita-in-erlang-plug