{"id":"USN-7961-1","summary":"erlang vulnerability","details":"It was discovered that Erlang incorrectly validated peer certificates\nwhen incorrect extended key usage was presented. A remote attacker could\npossibly use this issue to bypass SSL key usage restrictions.","modified":"2026-04-22T11:06:09.023997Z","published":"2026-01-14T13:37:18Z","related":["UBUNTU-CVE-2024-53846"],"upstream":["CVE-2024-53846","UBUNTU-CVE-2024-53846"],"references":[{"type":"ADVISORY","url":"https://ubuntu.com/security/notices/USN-7961-1"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2024-53846"}],"affected":[{"package":{"name":"erlang","ecosystem":"Ubuntu:24.04:LTS","purl":"pkg:deb/ubuntu/erlang@1:25.3.2.8+dfsg-1ubuntu4.6?arch=source&distro=noble"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1:25.3.2.8+dfsg-1ubuntu4.6"}]}],"versions":["1:25.2.3+dfsg-1","1:25.3.2.8+dfsg-1","1:25.3.2.8+dfsg-1ubuntu1","1:25.3.2.8+dfsg-1ubuntu3","1:25.3.2.8+dfsg-1ubuntu4","1:25.3.2.8+dfsg-1ubuntu4.1","1:25.3.2.8+dfsg-1ubuntu4.2","1:25.3.2.8+dfsg-1ubuntu4.3","1:25.3.2.8+dfsg-1ubuntu4.4","1:25.3.2.8+dfsg-1ubuntu4.5"],"ecosystem_specific":{"availability":"No subscription required","binaries":[{"binary_name":"erlang","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-asn1","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-base","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-common-test"},{"binary_name":"erlang-crypto","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-debugger","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-dialyzer","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-diameter"},{"binary_name":"erlang-edoc","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-eldap","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-erl-docgen"},{"binary_name":"erlang-et","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-eunit","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-examples","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-ftp","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-inets","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-jinterface","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-manpages","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-megaco","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-mnesia","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-mode","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-nox","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-observer","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-odbc","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-os-mon"},{"binary_name":"erlang-parsetools","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-public-key","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-reltool","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-runtime-tools","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-snmp","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-src","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-ssh","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-ssl","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-syntax-tools","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-tftp"},{"binary_name":"erlang-tools","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_name":"erlang-wx","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"},{"binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6","binary_name":"erlang-x11"},{"binary_name":"erlang-xmerl","binary_version":"1:25.3.2.8+dfsg-1ubuntu4.6"}]},"database_specific":{"cves_map":{"cves":[{"id":"CVE-2024-53846","severity":[{"score":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:L","type":"CVSS_V3"},{"type":"Ubuntu","score":"medium"}]}],"ecosystem":"Ubuntu:24.04:LTS"},"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-7961-1.json"}}],"schema_version":"1.7.5"}