漏洞总结:EEF-CVE-2025-48040 1. 漏洞概述 漏洞ID: EEF-CVE-2025-48040 严重程度: 6.9 (Medium) CVSS评分: 4.0 / AV:N / AC:L / AT:N / PR:N / UI:N / VC:L / SC:N / SI:N 漏洞描述: Erlang OTP 的 ssh (sshftp 模块) 中存在未控制资源消耗(Uncontrolled Resource Consumption)漏洞。攻击者可通过发送恶意的密钥交换消息(Malicious Key Exchange Messages),导致系统发生过度分配(Excessive Allocation)和洪水攻击(Flooding)。 关联文件: 2. 影响范围 受影响包: (github.com/erlang/otp) 受影响版本: OTP 17.0 至 OTP 28.0.3 OTP 21.3.4.3 OTP 26.2.5.15 对应 ssh 版本从 3.0.1 至 5.3.3, 5.2.11.3 和 5.14.12 具体列表涵盖:OTP-17. 至 OTP-28. 以及 Other 版本。 3. 修复方案 该漏洞已在以下 Git 提交中修复(参考 ): 4. 参考资源 安全公告: https://github.com/erlang/otp/security/advisories/GHSA-h7rq-6tjq-4tqh 相关 Issue: https://github.com/erlang/otp/issues/10162 版本列表**: https://www.erlang.org/doc/system/versions.html#order-of-versions