In der SSH-Bibliothek, die Teil des Erlang/OTP-Toolkits ist, wurde eine Schwachstelle (CVE-2025-32433) entdeckt, die es ermöglicht, ohne Authentifizierung remote eigenen Code auf einem SSH-Server auszufĂŒhren, der mit der anfĂ€lligen Bibliothek erstellt wurde. Das Problem wurde als kritisch (10 von 10) eingestuft.
Ein Sicherheitsexperte hat bereits einen funktionierenden Exploit erstellt, um Code auf anfĂ€lligen SSH-Servern auszufĂŒhren. Interessanterweise wurde der Code, so der Forscher, mit Hilfe von KI-Assistenten wie GPT-4, Cursor und Sonnet entwickelt, basierend auf der Analyse der Ănderungen zur Behebung der Schwachstelle, die einen Test zur ĂberprĂŒfung der Problembehebung umfasst.
Die Bibliothek des Erlang/OTP-Projekts bietet fertige Implementierungen des Clients und Server SSH und SFTP, die das SSH 2.0-Protokoll unterstĂŒtzen. Problematische SSH-Server lassen sich anhand des Header-Outputs âSSH-2.0-Erlang/versionâ unterscheiden. Erlang/OTP-basierte SSH-Server kommen in spezialisierten Systemen zum Einsatz, beispielsweise in IoT- und Edge-Computing-GerĂ€ten sowie als Debugging-Tool â Erlang ermöglicht es, einen SSH-Server einfach fĂŒr die Remote-Debugging eigener Anwendungen zu aktivieren (es wird angenommen, dass diese Debugging-FunktionalitĂ€t in vielen Projekten, die in Erlang geschrieben sind, möglicherweise aktiviert blieb). Das Problem zeigt sich ebenfalls im Elixir-Toolkit (das auf Erlang basiert) und im darauf basierenden Phoenix-Framework, doch akzeptiert der SSH-Server in Phoenix standardmĂ€Ăig keine Anfragen aus externen Netzwerken.
Die Schwachstelle entsteht durch einen Fehler im Code der Nachrichtenanalyse, wodurch SSH_MSG_CHANNEL_REQUEST-Nachrichten, die die AusfĂŒhrung des âexecâ-Befehls zulassen, bereits vor der Authentifizierung verarbeitet wurden. Beispielcode aus dem Exploit: command = âfile:write_file("/lab.txt", <>).â return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload("exec") + b"\x01" # want_reply = true + string_payload(command) )
Die Schwachstelle wurde in den Versionen Erlang/OTP-27.3.3, 26.2.5.11 und 25.3.2.20 behoben. Informationen zur Behebung der Schwachstelle in den Distributionen finden Sie auf den folgenden Seiten: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.
Quelle: opennet.ru
