Uncontrolled Recursion in Elixir Standard Library Affects Multiple Versions
CVE-2026-75758
5.9MEDIUM
What is CVE-2026-75758?
An Uncontrolled Recursion vulnerability exists in the Elixir standard library, where an attacker can exploit lists passed to certain functions like inspect/1, List.to_string/1, or List.to_charlist/1, leading to memory exhaustion on a BEAM node. The vulnerability arises from incorrect list classification within the inspect function, which can cause excessive recursion and eventually crash the process when the maximum heap size is reached. This issue affects specific versions of Elixir, prompting the need for immediate awareness and remediation.
Affected Version(s)
elixir 1.15.0-rc.0 < 1.18.5
elixir 1.19.0-rc.0 < 1.19.6
elixir 1.20.0-rc.0 < 1.20.4
References
CVSS V4
Score:
5.9
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
None
Timeline
Vulnerability published
Vulnerability Reserved
Credit
Thomas Cioppettini / Scalpel Software Inc
José Valim
Jonatan Männchen / EEF
