OESA-2023-1942
Dashboard / Vulnerabilities / OESA-2023-1942
Summary: erlang security update
Details: Erlang is a general-purpose programming language and runtime environment. Erlang has built-in support for concurrency, distribution and fault tolerance. Erlang is used in several large telecommunication systems from Ericsson. Security Fix(es): In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.(CVE-2022-37026)
References: https://www.openeuler.org/en/security/safety-bulletin/detail.html?id=openEuler-SA-2023-1942, https://nvd.nist.gov/vuln/detail/CVE-2022-37026
Affected packages
Package
Name: erlang
Purl: pkg:rpm/openEuler/erlang&distro=openEuler-22.03-LTS-SP2
Affected ranges
Type: ECOSYSTEM
Events:
