Уязвимост в SSH сървъра в Erlang/OTP, позволяваща отдалечено изпълнение на код

В библиотеката ssh, част от инструментариума Erlang/OTP, е установен уязвимост (CVE-2025-32433), която позволява отдалечено изпълнение на свой код на SSH сървър, създаден с уязвимата библиотека, без аутентикация. Проблемът е с критична степен на опасност (10 от 10).

Един от изследователите по сигурността вече е подготвил работещ експлоит за изпълнение на код на уязвими SSH сървъри. Забележително е, че според изследователя кодът е създаден с помощта на AI асистенти GPT-4, Cursor и Sonnet, базиран на анализа на промените с корекция на уязвимостта, включваща тест за проверка на отстраняването на проблема.

Библиотеката от проекта Erlang/OTP предлага готови реализации на клиент и сървър SSH и SFTP, поддържащи протокол SSH 2.0. Проблемните SSH сървъри може да се разпознаят по извода на заглавието «SSH-2.0-Erlang/версия». SSH сървъри, основани на Erlang/OTP, се използват в специализирани системи, например в IoT и устройства за edge изчисления, както и като инструмент за отстраняване на грешки – Erlang позволява лесно включване на SSH сървър за отдалечено отстраняване на приложенията си (предполага се, че подобна възможност за отстраняване може да е била оставена включена в много проекти, написани на Erlang). Проблемът също така се проявява в инструментариума Elixir (реализиран над Erlang) и във фреймворка Phoenix на неговата основа, но SSH сървърът в Phoenix по подразбиране не приема заявки от външни мрежи.

Уязвимостта е причинена от грешка в кода за анализ на съобщения, заради която съобщенията SSH_MSG_CHANNEL_REQUEST, допускащи изпълнение на командата «exec», се обработвали на етапа преди аутентикация. Примерен код от експлоита: command = ‘file:write_file(«/lab.txt», <>).' return ( b'\x62' # SSH_MSG_CHANNEL_REQUEST + struct.pack('>I', channel_id) + string_payload('exec') + b'\x01' # want_reply = true + string_payload(command) )

Уязвимостта е отстранена в версиите Erlang/OTP-27.3.3, 26.2.5.11 и 25.3.2.20. Може да проследите отстраняването на уязвимостта в дистрибуциите на следните страници: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster