In der SSH-Bibliothek, die Teil des Erlang/OTP-Toolkits ist, wurde eine Schwachstelle (CVE-2025-32433) entdeckt, die es ermöglicht, ohne Authentifizierung eigenen Code auf einem SSH-Server auszufĂŒhren, der mit der anfĂ€lligen Bibliothek erstellt wurde. Das Problem wurde als kritisch eingestuft (10 von 10).
Ein Sicherheitsforscher hat bereits einen funktionsfĂ€higen Exploit fĂŒr die AusfĂŒhrung von Code auf anfĂ€lligen SSH-Servern vorbereitet. Bemerkenswert ist, dass der Forscher angibt, der Code sei mit Hilfe von KI-Assistenten wie GPT-4, Cursor und Sonnet basierend auf einer Analyse der Ănderungen, die mit der Behebung der Schwachstelle verbunden sind, einschlieĂlich eines Tests zur ĂberprĂŒfung der Behebung erstellt worden.
Die Bibliothek des Projekts Erlang/OTP bietet implementierte Clients und Server SSH und SFTP, die das SSH 2.0-Protokoll unterstĂŒtzen. AnfĂ€llige SSH-Server sind durch die Ausgabe des Headers âSSH-2.0-Erlang/versionâ zu erkennen. SSH-Server auf Erlang/OTP-Basis werden in spezialisierten Systemen eingesetzt, zum Beispiel in IoT- und Edge-Computing-GerĂ€ten, und auch als Debugging-Tool â Erlang ermöglicht es, einen SSH-Server einfach zur Fern-Debugging seiner Anwendungen zu aktivieren (es wird angenommen, dass eine solche Debugging-Möglichkeit in vielen Projekten, die in Erlang geschrieben sind, aktiviert geblieben sein könnte). Das Problem tritt auch im Elixir-Toolkit (das auf Erlang basiert) und im darauf basierenden Phoenix-Framework auf, jedoch akzeptiert der SSH-Server in Phoenix standardmĂ€Ăig keine Anfragen aus externen Netzwerken.
Die Schwachstelle wird durch einen Fehler beim Parsen von Nachrichten verursacht, bei dem SSH_MSG_CHANNEL_REQUEST-Nachrichten, die die AusfĂŒhrung des Befehls âexecâ erlauben, in der Phase vor der Authentifizierung verarbeitet wurden. Beispielcode aus dem Exploit: command = âfile:write_file(â/lab.txtâ, <>).â return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(â>Iâ, channel_id) + string_payload(âexecâ) + b"\x01" # want_reply = true + string_payload(command) )
Die Schwachstelle wurde in den Versionen Erlang/OTP-27.3.3, 26.2.5.11 und 25.3.2.20 behoben. Die Nachverfolgung der Behebung der Schwachstelle in den Distributionen kann auf den folgenden Seiten erfolgen: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.
Quelle: opennet.ru
