漏洞概述 CVE编号: CVE-2026-48854 漏洞描述: 在 中,分配资源无限制或节流漏洞允许未授权的攻击者通过流式传输大型或慢速 trickle 单请求体来耗尽 BEAM 内存并导致服务器崩溃。 CVSS 4.0 评分: 8.7 (高) 影响范围 受影响模块: - - - 受影响版本: - : 版本 0.3.1 - : 版本 41abe78a6c 修复方案 修复版本: - : < 1.9.9 - : < 49e183cc6 POC代码 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 发现者: Peter Ullrich 修复开发者: Paulo Valente 分析师: Jonatan Männchen