注目★★★★★GitHub Advisory
gRPC Erlang パッケージに RCE 脆弱性、認証なしで任意コード実行可能
30秒で把握
- 1gRPC Erlang パッケージの Erlpack コーデック (binary_to_term 未保護) が認証前 RCE に対応・BEAM ノード全体停止も可能
- 2Erlpack 有効時に Content-Type: application/grpc+erlpack ペイロード送信で fun 項復号化・アトムテーブル枯渇の 2 経路で悪用
- 3Erlpack コーデックが明示的に登録されている場合のみ脆弱・すぐに削除もしくは修正版アップグレードで対応
要約
gRPC Erlang パッケージの Erlpack コーデックに、認証なしの遠隔コード実行 (RCE) 脆弱性が存在する。Content-Type: application/grpc+erlpack のペイロードを送信するだけで、binary_to_term/1 が安全フラグなしで復号化され、fun 項を経由したコード実行が可能になる。BEAM アトムテーブル枯渇による DoS でノード全体をクラッシュさせることも可能。
あなたへの影響
gRPC 通信で Erlpack を codecs オプションで明示的に有効化している場合、即座に削除するか :safe フラグを含む修正版へのアップグレードが必須。
推奨:HTTP/2 に直接到達可能なエンドポイントは対外接続と同じリスクレベルで評価を。