Eraldi koodinfiguratsioonide haavatavus SSH serveris Erlang/OTP-s, mis võimaldab kaugkoodi käivitamist.

Erlang/OTP tööriistakompleksi kuuluvas ssh raamatukogus tuvastati Haavatavus (CVE-2025-32433), mis võimaldab kaugelt autentimata koodi käivitada SSH-serveris, mis on loodud haavatava raamatukogu kasutamisel. Probleemile on antud kriitiline ohuaste (10 punkti 10-st).

Üks turva-uuringuote on juba valmistanud töötava eksploitatsiooni haavatavate SSH-serverite koodi käivitamiseks. Huvitav on see, et uurija sõnul on kood loodud AI-abistajate GPT-4, Cursor ja Sonnet abil, tuginedes haavatavuse parandamise muudatuste analüüsile, mis hõlmab probleemi kõrvaldamise testi.

Erlang/OTP projekti raamatukogu pakub valmis klientide ja serverile SSH ja SFTP, mis toetavad protokolli SSH 2.0. Probleemseid SSH-servereid saab tuvastada pealkirja väljundi järgi «SSH-2.0-Erlang/versioon». Erlang/OTP baasil töötavad SSH-serverid leiavad kasutust spetsialiseeritud süsteemides, näiteks IoT-seadmetes ja servaarvutustes, samuti silumisvahendina — Erlang võimaldab hõlpsasti aktiveerida SSH-serveri rakenduste kaugsilumiseks (oodatakse, et selline silumisvõimekus on paljudes Erlangis kirjutatud projektides jäetud aktiveerituks). Probleem esineb ka Elixiri tööriistades (mis on ehitatud Erlangi peale) ning Phoenix raamistikus, mis põhineb sellel, kuid Phoenixi SSH-server ei aktsepteeri vaikimisi päringuid välisest võrgust.

Turvaauk on põhjustatud veast sõnumite tõlgendamise koodis, mille tõttu SSH_MSG_CHANNEL_REQUEST sõnumid, mis võimaldavad käivitada käsklusi «exec», töödeldakse autentimise eel. Näide koodist, mis on väljaütlemise osas: command = ‘file:write_file(«/lab.txt», <>).’ return ( b'\x62' # SSH_MSG_CHANNEL_REQUEST + struct.pack('>I', channel_id) + string_payload('exec') + b'\x01' # want_reply = true + string_payload(command) )

Haavatavus on kõrvaldatud versioonides Erlang/OTP-27.3.3, 26.2.5.11 ja 25.3.2.20. Haavatavuse kõrvaldamise jälgimiseks distributsioonidesse saab minna järgmistele lehtedele: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster