• 公告ID (KylinSec-SA-2025-2533)

摘要:

erlang security update

安全等级: High

公告ID: KylinSec-SA-2025-2533

发布日期: 2025年6月12日

关联CVE: CVE-2025-30211  

  • 详细介绍

1. 漏洞描述

   

Erlang is a general-purpose programming language and runtime environment. Erlang has built-in support for concurrency, distribution and fault tolerance. Erlang is used in several large telecommunication systems from Ericsson.

Security Fix(es):

Erlang/OTP is a set of libraries for the Erlang programming language. Prior to versions OTP-27.3.1, 26.2.5.10, and 25.3.2.19, a maliciously formed KEX init message can result with high memory usage. Implementation does not verify RFC specified limits on algorithm names (64 characters) provided in KEX init message. Big KEX init packet may lead to inefficient processing of the error data. As a result, large amount of memory will be allocated for processing malicious data. Versions OTP-27.3.1, OTP-26.2.5.10, and OTP-25.3.2.19 fix the issue. Some workarounds are available. One may set option `parallel_login` to `false` and/or reduce the `max_sessions` option.(CVE-2025-30211)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2025-30211 KY3.5.3 erlang Fixed

3. 影响组件

    erlang

4. 修复版本

   

KY3.5.3

软件名称 架构 版本号
erlang x86_64 23.3.4.9-6.ky3_5.kb1
erlang-asn1 x86_64 23.3.4.9-6.ky3_5.kb1
erlang-common_test x86_64 23.3.4.9-6.ky3_5.kb1
erlang-compiler x86_64 23.3.4.9-6.ky3_5.kb1
erlang-crypto x86_64 23.3.4.9-6.ky3_5.kb1
erlang-dialyzer x86_64 23.3.4.9-6.ky3_5.kb1
erlang-diameter x86_64 23.3.4.9-6.ky3_5.kb1
erlang-edoc x86_64 23.3.4.9-6.ky3_5.kb1
erlang-eldap x86_64 23.3.4.9-6.ky3_5.kb1
erlang-erl_docgen x86_64 23.3.4.9-6.ky3_5.kb1
erlang-erl_interface x86_64 23.3.4.9-6.ky3_5.kb1
erlang-erts x86_64 23.3.4.9-6.ky3_5.kb1
erlang-et x86_64 23.3.4.9-6.ky3_5.kb1
erlang-eunit x86_64 23.3.4.9-6.ky3_5.kb1
erlang-examples x86_64 23.3.4.9-6.ky3_5.kb1
erlang-ftp x86_64 23.3.4.9-6.ky3_5.kb1
erlang-hipe x86_64 23.3.4.9-6.ky3_5.kb1
erlang-inets x86_64 23.3.4.9-6.ky3_5.kb1
erlang-jinterface x86_64 23.3.4.9-6.ky3_5.kb1
erlang-kernel x86_64 23.3.4.9-6.ky3_5.kb1
erlang-megaco x86_64 23.3.4.9-6.ky3_5.kb1
erlang-mnesia x86_64 23.3.4.9-6.ky3_5.kb1
erlang-observer x86_64 23.3.4.9-6.ky3_5.kb1
erlang-odbc x86_64 23.3.4.9-6.ky3_5.kb1
erlang-os_mon x86_64 23.3.4.9-6.ky3_5.kb1
erlang-parsetools x86_64 23.3.4.9-6.ky3_5.kb1
erlang-public_key x86_64 23.3.4.9-6.ky3_5.kb1
erlang-reltool x86_64 23.3.4.9-6.ky3_5.kb1
erlang-runtime_tools x86_64 23.3.4.9-6.ky3_5.kb1
erlang-sasl x86_64 23.3.4.9-6.ky3_5.kb1
erlang-snmp x86_64 23.3.4.9-6.ky3_5.kb1
erlang-ssh x86_64 23.3.4.9-6.ky3_5.kb1
erlang-ssl x86_64 23.3.4.9-6.ky3_5.kb1
erlang-stdlib x86_64 23.3.4.9-6.ky3_5.kb1
erlang-syntax_tools x86_64 23.3.4.9-6.ky3_5.kb1
erlang-tftp x86_64 23.3.4.9-6.ky3_5.kb1
erlang-tools x86_64 23.3.4.9-6.ky3_5.kb1
erlang-wx x86_64 23.3.4.9-6.ky3_5.kb1
erlang-xmerl x86_64 23.3.4.9-6.ky3_5.kb1
erlang aarch64 23.3.4.9-6.ky3_5.kb1
erlang-asn1 aarch64 23.3.4.9-6.ky3_5.kb1
erlang-common_test aarch64 23.3.4.9-6.ky3_5.kb1
erlang-compiler aarch64 23.3.4.9-6.ky3_5.kb1
erlang-crypto aarch64 23.3.4.9-6.ky3_5.kb1
erlang-dialyzer aarch64 23.3.4.9-6.ky3_5.kb1
erlang-diameter aarch64 23.3.4.9-6.ky3_5.kb1
erlang-edoc aarch64 23.3.4.9-6.ky3_5.kb1
erlang-eldap aarch64 23.3.4.9-6.ky3_5.kb1
erlang-erl_docgen aarch64 23.3.4.9-6.ky3_5.kb1
erlang-erl_interface aarch64 23.3.4.9-6.ky3_5.kb1
erlang-erts aarch64 23.3.4.9-6.ky3_5.kb1
erlang-et aarch64 23.3.4.9-6.ky3_5.kb1
erlang-eunit aarch64 23.3.4.9-6.ky3_5.kb1
erlang-examples aarch64 23.3.4.9-6.ky3_5.kb1
erlang-ftp aarch64 23.3.4.9-6.ky3_5.kb1
erlang-hipe aarch64 23.3.4.9-6.ky3_5.kb1
erlang-inets aarch64 23.3.4.9-6.ky3_5.kb1
erlang-jinterface aarch64 23.3.4.9-6.ky3_5.kb1
erlang-kernel aarch64 23.3.4.9-6.ky3_5.kb1
erlang-megaco aarch64 23.3.4.9-6.ky3_5.kb1
erlang-mnesia aarch64 23.3.4.9-6.ky3_5.kb1
erlang-observer aarch64 23.3.4.9-6.ky3_5.kb1
erlang-odbc aarch64 23.3.4.9-6.ky3_5.kb1
erlang-os_mon aarch64 23.3.4.9-6.ky3_5.kb1
erlang-parsetools aarch64 23.3.4.9-6.ky3_5.kb1
erlang-public_key aarch64 23.3.4.9-6.ky3_5.kb1
erlang-reltool aarch64 23.3.4.9-6.ky3_5.kb1
erlang-runtime_tools aarch64 23.3.4.9-6.ky3_5.kb1
erlang-sasl aarch64 23.3.4.9-6.ky3_5.kb1
erlang-snmp aarch64 23.3.4.9-6.ky3_5.kb1
erlang-ssh aarch64 23.3.4.9-6.ky3_5.kb1
erlang-ssl aarch64 23.3.4.9-6.ky3_5.kb1
erlang-stdlib aarch64 23.3.4.9-6.ky3_5.kb1
erlang-syntax_tools aarch64 23.3.4.9-6.ky3_5.kb1
erlang-tftp aarch64 23.3.4.9-6.ky3_5.kb1
erlang-tools aarch64 23.3.4.9-6.ky3_5.kb1
erlang-wx aarch64 23.3.4.9-6.ky3_5.kb1
erlang-xmerl aarch64 23.3.4.9-6.ky3_5.kb1

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.3:

x86_64:

     erlang   

     erlang-asn1   

     erlang-common_test   

     erlang-compiler   

     erlang-crypto   

     erlang-dialyzer   

     erlang-diameter   

     erlang-edoc   

     erlang-eldap   

     erlang-erl_docgen   

     erlang-erl_interface   

     erlang-erts   

     erlang-et   

     erlang-eunit   

     erlang-examples   

     erlang-ftp   

     erlang-hipe   

     erlang-inets   

     erlang-jinterface   

     erlang-kernel   

     erlang-megaco   

     erlang-mnesia   

     erlang-observer   

     erlang-odbc   

     erlang-os_mon   

     erlang-parsetools   

     erlang-public_key   

     erlang-reltool   

     erlang-runtime_tools   

     erlang-sasl   

     erlang-snmp   

     erlang-ssh   

     erlang-ssl   

     erlang-stdlib   

     erlang-syntax_tools   

     erlang-tftp   

     erlang-tools   

     erlang-wx   

     erlang-xmerl   

aarch64:

     erlang   

     erlang-asn1   

     erlang-common_test   

     erlang-compiler   

     erlang-crypto   

     erlang-dialyzer   

     erlang-diameter   

     erlang-edoc   

     erlang-eldap   

     erlang-erl_docgen   

     erlang-erl_interface   

     erlang-erts   

     erlang-et   

     erlang-eunit   

     erlang-examples   

     erlang-ftp   

     erlang-hipe   

     erlang-inets   

     erlang-jinterface   

     erlang-kernel   

     erlang-megaco   

     erlang-mnesia   

     erlang-observer   

     erlang-odbc   

     erlang-os_mon   

     erlang-parsetools   

     erlang-public_key   

     erlang-reltool   

     erlang-runtime_tools   

     erlang-sasl   

     erlang-snmp   

     erlang-ssh   

     erlang-ssl   

     erlang-stdlib   

     erlang-syntax_tools   

     erlang-tftp   

     erlang-tools   

     erlang-wx   

     erlang-xmerl   

上一篇:KylinSec-SA-2025-2518 下一篇:KylinSec-SA-2025-2513