No adaptador de menta para a biblioteca de clientes HTTP do Tesla, `Tesla.Adapter.Mint.open_ conn/ 2 ` passa o esquema de URL de cada pedido que sai através de `String.to_ atom/ 1 ` sem validação de lista de permissões. Porque os átomos BEAM são permanentes (nunca coletados com lixo) e a tabela de átomos é delimitada em aproximadamente 1,048,576 entradas, um atacante que pode variar o esquema de URL entre os pedidos pode mintar um átomo fresco por pedido e eventualmente esgotar a tabela, derrubando a VM. ** Chamada variável** (`lib/tesla/ adaptator/ mint. ex`, `open_ conn/ 2 `): o campo de esquema analisado a partir do URI do pedido é passado diretamente para ` String. to_ atom/ 1 ` antes de ser encaminhado para ` Mint.HTTP.connect/ 4 `. Mesmo que ` Mint` surja para esquemas não reconhecidos, o átomo já está internado por esse ponto. O guarda de branch HTTPS da função confirma que não ocorre normalização do esquema antes.
A superfície de ataque tem dois pontos de entrada. Primeiro, qualquer recurso de redirecionamento de URL de nível de aplicativo (relé webhook, visualização de links, proxy de estilo SSRF) onde a entrada não confiável alcança ` Tesla.get/ 2 ` ou equivalente. Segundo, qualquer pipeline que inclua o `Tesla.Middleware.SigaRedireciona`: um servidor sob o controle do atacante pode devolver um cabeçalho `Location` com um esquema novo, ativando a criação do átomo no redirecionamento a seguir. 1. Levante qualquer aplicativo que aceite uma URL fornecida pelo usuário e a encaminha através de "Tesla.Adapter.Mint". 2. Enviar pedidos para o aplicativo, cada um com um esquema de URL distinto, previamente invisível (por exemplo, `atk 1://`, `atk 2://`,...). 3. Cada pedido interna um novo átomo permanente; ` Mint` rejeita a conexão, mas o átomo persiste. 4. Após aproximadamente 1,000,000 solicita que a tabela atom BEAM esteja exausta e que a VM caia.
Severidade elevada (CVSS v 4.0: 8.2 ). Qualquer aplicativo usando `tesla` 1.3.0 através 1.18.2 com o `Tesla.Adapter.Mint` que permite que entrada não confiável influencie URLs de solicitação é vulnerável a negação remota de serviço. Não é necessária nenhuma autenticação ou privilégios especiais além do acesso ao objetivo HTTP do aplicativo. Fixado em tesla 1.18.3. O aplicativo deve usar "Tesla.Adapter. Mint" e expor uma funcionalidade que encaminha URLs controlados pelo atacante para Tesla, ou incluir "Tesla.Middleware. FollowRedirects" no pipeline do middleware.
* Introdução commit: 0823 d 4 ba 37581 a 37 d 8 f 6108 f 9 a 81 b 263237 ef * Patch commit: elixir- tesla/ tesla/ commit/ 4699 c 3 cb 3 e 2 fd 6078 f 99 f 45 f 11 cf 7466 aeedbf 0 e Registro de aconselhamento: GHSA- h 74 c-q 9 j 7 -Mpcm. Identificadores relacionados: CVE- 2026 - 48597.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 10 T 00: 03: 51.000 Z e lista a sua última modificação como 2026 - 07 - 10 T 00: 03: 51.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N.
Software afetado e informações de versão: Pacote hexadelicato tesla — ECOSISTEM: introduzido 1.3.0, corrigido 1.18.3. Classificação e evidência: identificadores de fraqueza CWE- 770. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.