🔥 この記事の詳細
2026-09-22 更新
C
月内に

Erlang/OTPの複数のバージョンにおいて脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-65634CVE-2026-89422
📅 2026-09-22📰 cccs
📌 一言でいうと
Erlang/OTPの複数のバージョンにおいて脆弱性が報告されました。影響を受けるバージョンはOTP 17.0、21、22.2、4.1.1、9.5など多岐にわたります。ユーザーおよび管理者は、提供されたGitHubのリポジトリや公式アドバイザリを確認し、最新バージョンへのアップデートを適用することが推奨されています。
🔍該当判定
  • 自社で開発・運用しているシステムで「Erlang」というプログラミング言語を使用している
  • RabbitMQなどの「Erlang」ベースのミドルウェアを自社サーバーにインストールして利用している
  • 利用しているソフトウェアのバージョンが「OTP 27.3.4.18」より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるOTPバージョンを確認し、修正済みの最新バージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Erlang/OTP 脆弱性 (CVE-2026-65634, CVE-2026-89422) 対応について

お疲れさまです。Erlang/OTPに関する脆弱性情報が公開されましたので共有いたします。

■ 概要
Erlang/OTPの複数のバージョンにおいて、セキュリティ上の脆弱性(CVE-2026-65634, CVE-2026-89422)が特定されました。

■ 影響範囲
- OTP 17.0 (Prior to 27.3.4.18)
- OTP 21 (Prior to afec515, 98c66c8, fd1d9d0)
- OTP 22.2 (Prior to 27.3.4.18, 28.5.0.7, 29.1.1)
- OTP 4.1.1 (Prior to 5.2.11.13, 5.5.2.6, 6.0.6)
- OTP 9.5 (Prior to 11.2.12.13, 11.6.0.6, 11.7.7)
- その他、特定のコミット以前のバージョン

■ 対応手順
1. 自社環境で利用しているErlang/OTPのバージョンを確認してください。
2. 影響を受けるバージョンである場合、修正済みの最新バージョンへのアップデートを計画・実施してください。

■ 参考情報
- Erlang/OTP GitHub Security Advisories

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Erlang/OTP Vulnerabilities (CVE-2026-65634, CVE-2026-89422)

Dear Team,

We are sharing information regarding security vulnerabilities identified in Erlang/OTP.

■ Overview
Security vulnerabilities (CVE-2026-65634, CVE-2026-89422) have been reported affecting multiple versions of Erlang/OTP.

■ Affected Versions
- OTP 17.0 (Prior to 27.3.4.18)
- OTP 21 (Prior to afec515, 98c66c8, fd1d9d0)
- OTP 22.2 (Prior to 27.3.4.18, 28.5.0.7, 29.1.1)
- OTP 4.1.1 (Prior to 5.2.11.13, 5.5.2.6, 6.0.6)
- OTP 9.5 (Prior to 11.2.12.13, 11.6.0.6, 11.7.7)
- Versions prior to commit 84adefa

■ Action Plan
1. Identify the Erlang/OTP versions currently in use within our environment.
2. If an affected version is found, plan and apply updates to the patched versions as specified in the advisory.

■ Reference
- Erlang/OTP GitHub Security Advisories

Priority: Medium
Deadline: Next scheduled maintenance window