Uncontrolled memory allocation in otp - CVE-2025-26618

 

Uncontrolled memory allocation in otp - CVE-2025-26618

Published: April 3, 2025


Vulnerability identifier: #VU106951
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-26618
CWE-ID: CWE-789
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.

The vulnerability exists due to improper handling of SFTP packets. A remote attacker can send multiple SFTP packets to the application and consume large amount of memory, resulting in a denial of service.


Affected software

otp
APEX Cloud Platform for Microsoft Azure
Debian Linux
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
Server Applications Module
openSUSE Leap
openEuler
Ubuntu
APEX Cloud Platform for Red Hat OpenShift
erlang (Ubuntu package)
erlang-ssh (Ubuntu package)
erlang-inets
erlang-kernel
erlang-jinterface
erlang-megaco
erlang-mnesia
erlang-observer
erlang-odbc
erlang-os_mon
erlang-parsetools
erlang-public_key
erlang-reltool
erlang-runtime_tools
erlang-sasl
erlang-snmp
erlang-ssh
erlang-ssl
erlang-stdlib
erlang-syntax_tools
erlang-tftp
erlang-tools
erlang-wx
erlang-xmerl
erlang-ftp
erlang
erlang-asn1
erlang-common_test
erlang-compiler
erlang-crypto
erlang-debugger
erlang-debuginfo
erlang-debugsource
erlang-dialyzer
erlang-diameter
erlang-eldap
erlang-erl_docgen
erlang-erl_interface
erlang-erts
erlang-et
erlang-eunit
erlang-edoc
erlang-examples
erlang-hipe
erlang-doc
erlang-jinterface-src
erlang-epmd
erlang-dialyzer-debuginfo
erlang-wx-debuginfo
erlang-diameter-src
erlang-epmd-debuginfo
erlang-debugger-src
erlang-src
erlang-wx-src
erlang-observer-src
erlang-et-src
erlang-reltool-src
erlang-dialyzer-src
erlang (Debian package)
erlang26-observer-src
erlang26-debugsource
erlang26-reltool
erlang26-debugger-src
erlang26-wx
erlang26-debuginfo
erlang26-jinterface-src
erlang26-epmd-debuginfo
erlang26-wx-src
erlang26-jinterface
erlang26-reltool-src
erlang26
erlang26-dialyzer
erlang26-diameter-src
erlang26-diameter
erlang26-dialyzer-src
erlang26-wx-debuginfo
erlang26-observer
erlang26-src
erlang26-doc
erlang26-et
erlang26-et-src
erlang26-epmd
erlang26-dialyzer-debuginfo
erlang26-debugger

How to mitigate CVE-2025-26618

Install updates from vendor's website.

otp - addressed in versions 25.3.2.18, 26.2.5.9, 27.2.4
APEX Cloud Platform for Microsoft Azure - addressed in versions 01.04.01.00, 01.05.01.00
APEX Cloud Platform for Red Hat OpenShift - update to 03.02.04.00
erlang (Ubuntu package) - addressed in versions 1:22.2.7+dfsg-1ubuntu0.3, 1:24.2.1+dfsg-1ubuntu0.2, 1:25.3.2.8+dfsg-1ubuntu4.1, 1:25.3.2.12+dfsg-1ubuntu2.1
erlang-ssh (Ubuntu package) - addressed in versions 1:22.2.7+dfsg-1ubuntu0.3, 1:24.2.1+dfsg-1ubuntu0.2, 1:25.3.2.8+dfsg-1ubuntu4.1, 1:25.3.2.12+dfsg-1ubuntu2.1
erlang-inets - update to 23.3.4.9-5
erlang-kernel - update to 23.3.4.9-5
erlang-jinterface - update to 23.3.4.9-5
erlang-megaco - update to 23.3.4.9-5
erlang-mnesia - update to 23.3.4.9-5
erlang-observer - update to 23.3.4.9-5
erlang-odbc - update to 23.3.4.9-5
erlang-os_mon - update to 23.3.4.9-5
erlang-parsetools - update to 23.3.4.9-5
erlang-public_key - update to 23.3.4.9-5
erlang-reltool - update to 23.3.4.9-5
erlang-runtime_tools - update to 23.3.4.9-5
erlang-sasl - update to 23.3.4.9-5
erlang-snmp - update to 23.3.4.9-5
erlang-ssh - update to 23.3.4.9-5
erlang-ssl - update to 23.3.4.9-5
erlang-stdlib - update to 23.3.4.9-5
erlang-syntax_tools - update to 23.3.4.9-5
erlang-tftp - update to 23.3.4.9-5
erlang-tools - update to 23.3.4.9-5
erlang-wx - update to 23.3.4.9-5
erlang-xmerl - update to 23.3.4.9-5
erlang-ftp - update to 23.3.4.9-5
erlang - update to 23.3.4.9-5
erlang-asn1 - update to 23.3.4.9-5
erlang-common_test - update to 23.3.4.9-5
erlang-compiler - update to 23.3.4.9-5
erlang-crypto - update to 23.3.4.9-5
erlang-debugger - update to 23.3.4.9-5
erlang-debuginfo - update to 23.3.4.9-5
erlang-debugsource - update to 23.3.4.9-5
erlang-dialyzer - update to 23.3.4.9-5
erlang-diameter - update to 23.3.4.9-5
erlang-eldap - update to 23.3.4.9-5
erlang-erl_docgen - update to 23.3.4.9-5
erlang-erl_interface - update to 23.3.4.9-5
erlang-erts - update to 23.3.4.9-5
erlang-et - update to 23.3.4.9-5
erlang-eunit - update to 23.3.4.9-5
erlang-edoc - update to 23.3.4.9-5
erlang-examples - update to 23.3.4.9-5
erlang-hipe - update to 23.3.4.9-5
erlang-doc - update to 23.3.4.19-150300.3.17.1
erlang-jinterface-src - update to 23.3.4.19-150300.3.17.1
erlang-et - update to 23.3.4.19-150300.3.17.1
erlang-debugger - update to 23.3.4.19-150300.3.17.1
erlang-reltool - update to 23.3.4.19-150300.3.17.1
erlang-jinterface - update to 23.3.4.19-150300.3.17.1
erlang-epmd - update to 23.3.4.19-150300.3.17.1
erlang-dialyzer-debuginfo - update to 23.3.4.19-150300.3.17.1
erlang-wx-debuginfo - update to 23.3.4.19-150300.3.17.1
erlang-wx - update to 23.3.4.19-150300.3.17.1
erlang-diameter-src - update to 23.3.4.19-150300.3.17.1
erlang-epmd-debuginfo - update to 23.3.4.19-150300.3.17.1
erlang-debugger-src - update to 23.3.4.19-150300.3.17.1
erlang-debuginfo - update to 23.3.4.19-150300.3.17.1
erlang-src - update to 23.3.4.19-150300.3.17.1
erlang-debugsource - update to 23.3.4.19-150300.3.17.1
erlang-diameter - update to 23.3.4.19-150300.3.17.1
erlang-wx-src - update to 23.3.4.19-150300.3.17.1
erlang - update to 23.3.4.19-150300.3.17.1
erlang-dialyzer - update to 23.3.4.19-150300.3.17.1
erlang-observer-src - update to 23.3.4.19-150300.3.17.1
erlang-et-src - update to 23.3.4.19-150300.3.17.1
erlang-reltool-src - update to 23.3.4.19-150300.3.17.1
erlang-dialyzer-src - update to 23.3.4.19-150300.3.17.1
erlang-observer - update to 23.3.4.19-150300.3.17.1
erlang (Debian package) - update to 1:25.2.3+dfsg-1+deb12u1
erlang26-observer-src - update to 26.2.1-150300.7.8.1
erlang26-debugsource - update to 26.2.1-150300.7.8.1
erlang26-reltool - update to 26.2.1-150300.7.8.1
erlang26-debugger-src - update to 26.2.1-150300.7.8.1
erlang26-wx - update to 26.2.1-150300.7.8.1
erlang26-debuginfo - update to 26.2.1-150300.7.8.1
erlang26-jinterface-src - update to 26.2.1-150300.7.8.1
erlang26-epmd-debuginfo - update to 26.2.1-150300.7.8.1
erlang26-wx-src - update to 26.2.1-150300.7.8.1
erlang26-jinterface - update to 26.2.1-150300.7.8.1
erlang26-reltool-src - update to 26.2.1-150300.7.8.1
erlang26 - update to 26.2.1-150300.7.8.1
erlang26-dialyzer - update to 26.2.1-150300.7.8.1
erlang26-diameter-src - update to 26.2.1-150300.7.8.1
erlang26-diameter - update to 26.2.1-150300.7.8.1
erlang26-dialyzer-src - update to 26.2.1-150300.7.8.1
erlang26-wx-debuginfo - update to 26.2.1-150300.7.8.1
erlang26-observer - update to 26.2.1-150300.7.8.1
erlang26-src - update to 26.2.1-150300.7.8.1
erlang26-doc - update to 26.2.1-150300.7.8.1
erlang26-et - update to 26.2.1-150300.7.8.1
erlang26-et-src - update to 26.2.1-150300.7.8.1
erlang26-epmd - update to 26.2.1-150300.7.8.1
erlang26-dialyzer-debuginfo - update to 26.2.1-150300.7.8.1
erlang26-debugger - update to 26.2.1-150300.7.8.1

External References

Related Security Bulletins