{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Erlang/OTP (Open Telecom Platform) ist eine Sammlung von Bibliotheken und Tools, die auf der Programmiersprache Erlang basieren und für den Aufbau skalierbarer, fehlertoleranter und verteilter Systeme entwickelt wurden.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren oder offenzulegen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3499 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3499.json"},{"category":"self","summary":"WID-SEC-2026-3499 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3499"},{"category":"external","summary":"GitHub Security Advisory GHSA-qghx-23m5-r55m vom 2026-09-21","url":"https://github.com/erlang/otp/security/advisories/GHSA-qghx-23m5-r55m"},{"category":"external","summary":"GitHub Security Advisory GHSA-qhcm-px9c-rvfh vom 2026-09-21","url":"https://github.com/erlang/otp/security/advisories/GHSA-qhcm-px9c-rvfh"},{"category":"external","summary":"GitHub Security Advisory GHSA-rgxr-4g4w-j875 vom 2026-09-21","url":"https://github.com/erlang/otp/security/advisories/GHSA-rgxr-4g4w-j875"}],"source_lang":"en-US","title":"Erlang/OTP: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T09:54:25.802+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3499","initial_release_date":"2026-09-21T22:00:00.000+00:00","revision_history":[{"date":"2026-09-21T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"},{"date":"2026-09-22T22:00:00.000+00:00","number":"2","summary":"Referenz(en) aufgenommen: EUVD-2026-84340, EUVD-2026-84338"}],"status":"final","version":"2"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<29.1.1","product":{"name":"Open Source Erlang/OTP <29.1.1","product_id":"T051081"}},{"category":"product_version","name":"29.1.1","product":{"name":"Open Source Erlang/OTP 29.1.1","product_id":"T051081-fixed","product_identification_helper":{"cpe":"cpe:/a:erlang:erlang%2fotp:tftp__1.2.4"}}},{"category":"product_version_range","name":"<28.5.0.7","product":{"name":"Open Source Erlang/OTP <28.5.0.7","product_id":"T059967"}},{"category":"product_version","name":"28.5.0.7","product":{"name":"Open Source Erlang/OTP 28.5.0.7","product_id":"T059967-fixed","product_identification_helper":{"cpe":"cpe:/a:erlang:erlang%2fotp:28.5.0.7"}}},{"category":"product_version_range","name":"<27.3.4.18","product":{"name":"Open Source Erlang/OTP <27.3.4.18","product_id":"T059968"}},{"category":"product_version","name":"27.3.4.18","product":{"name":"Open Source Erlang/OTP 27.3.4.18","product_id":"T059968-fixed","product_identification_helper":{"cpe":"cpe:/a:erlang:erlang%2fotp:27.3.4.18"}}}],"category":"product_name","name":"Erlang/OTP"}],"category":"vendor","name":"Open Source"}]},"vulnerabilities":[{"cve":"CVE-2026-65634","product_status":{"known_affected":["T059968","T059967","T051081"]},"release_date":"2026-09-21T22:00:00.000+00:00","title":"CVE-2026-65634"},{"cve":"CVE-2026-68956","product_status":{"known_affected":["T059968","T059967","T051081"]},"release_date":"2026-09-21T22:00:00.000+00:00","title":"CVE-2026-68956"},{"cve":"CVE-2026-89422","product_status":{"known_affected":["T059968","T059967","T051081"]},"release_date":"2026-09-21T22:00:00.000+00:00","title":"CVE-2026-89422"}]}