vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-008606

ERLANG等の複数ベンダの製品における複数の脆弱性

7.5
2026/03/25 11:26
CVE-2026-21619
JVNDB-2026-008606
ERLANG等の複数ベンダの製品における複数の脆弱性
概要
hexpmのhex_core(hex_apiモジュール)、hexpmのhex(mix_hex_apiモジュール)、およびerlangのrebar3(r3_hex_apiモジュール)には、信頼されていないデータのデシリアライズによって制御されていないリソース消費が発生する脆弱性があります。これにより、オブジェクトインジェクションや過剰なメモリ割り当てが起こる可能性があります。この脆弱性は、プログラムファイルsrc/hex_api.erl、src/mix_hex_api.erl、apps/rebar/src/vendored/r3_hex_api.erlおよびプログラムルーチンhex_core:request/4、mix_hex_api:request/4、r3_hex_api:request/4に関連しています。問題は、hex_coreのバージョン0.1.0から0.12.1未満、hexのバージョン2.3.0から2.3.2未満、rebar3のバージョン3.9.1から3.27.0未満に影響を与えます。
想定される影響と対策
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.5
CVECVE-2026-21619
公表日2026/02/27 00:00
登録日2026/03/25 11:26
更新日2026/03/25 11:26
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。