SSH-serveri haavatavus Erlang/OTP-s, mis vÔimaldab kaugkoodi tÀitmist

Erlang/OTP tööriistade komplekti kuuluvasse ssh raamatukokku on avastatud haavatavus (CVE-2025-32433), mis vÔimaldab ilma autentimiseta kaugelt koodi kÀitada haavataval SSH-serveril. Probleemile on mÀÀratud kriitiline ohtlikkuse tase (10 skaalal 10).

Üks turvauurijatest on juba loonud funktsionaalse eksploiidi koodi kĂ€itamiseks haavatavates SSH-serverites. Tasub mĂ€rkida, et uurija sĂ”nul on kood loodud AI-assistentide GPT-4, Cursor ja Sonnet abil, lĂ€htudes haavatavuse parandamise muudatuste analĂŒĂŒsist, mis sisaldab probleemi lahendamise testi.

Erlang/OTP projekti raamatukogu pakub valmis klientide ja serverilt SSH ja SFTP rakendusi, mis toetavad SSH 2.0 protokolli. Probleemseid SSH-servereid on vĂ”imalik tuvastada pealkirja „SSH-2.0-Erlang/version” alusel. Erlang/OTP pĂ”hised SSH-serverid on kasutusel spetsialiseeritud sĂŒsteemides, nĂ€iteks IoT-seadmetes ja edge-arvutustes, ning need toimivad ka tĂ”rkeotsingu tööriistana – Erlang vĂ”imaldab hĂ”lpsasti aktiveerida SSH-serveri rakenduste kaugkoodiga tĂ”rkeotsingu jaoks (eeldatakse, et selline tĂ”rkeotsingu vĂ”imalus on olnud paljudes Erlangis kirjutatud projektides sisse lĂŒlitatud). Probleem esineb ka Elixir tööriistakomplektis (mis on rakendatud Erlangi peal) ja Phoenix raamistikus, kuid Phoenix'i SSH-server ei vĂ”ta vaikimisi vastu pĂ€ringuid vĂ€lisest vĂ”rgust.

Haavatavus on pĂ”hjustatud sĂ”numite analĂŒĂŒsi koodis esinevast veast, mille tĂ”ttu SSH_MSG_CHANNEL_REQUEST sĂ”numid, mis vĂ”imaldavad „exec” kĂ€su tĂ€itmist, töödeldi enne autentimise etappi. Eksploidist nĂ€ide: command = ‘file:write_file(«/lab.txt», <>).’ return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload("exec") + b"\x01" # want_reply = true + string_payload(command) )

Haavatavus on kÔrvaldatud versioonides Erlang/OTP-27.3.3, 26.2.5.11 ja 25.3.2.20. Haavatavuse kÔrvaldamise edenemist distributsioonides on vÔimalik jÀlgida jÀrgmiste lehtede kaudu: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster