O vulnerabilitate în serverul SSH din Erlang/OTP permite execuția de cod de la distanță.

O bibliotecă ssh, parte din instrumentarul Erlang/OTP, a identificat o vulnerabilitate (CVE-2025-32433) care permite executarea de cod pe un server SSH, creat cu ajutorul bibliotecii vulnerabile, fără a necesita autentificare. Problema a fost clasificată cu un nivel critic de pericol (10 din 10).

Unul dintre cercetătorii în securitate a pregătit deja un exploit funcțional pentru a executa cod pe serverele SSH vulnerabile. Este demn de remarcat că, conform cercetătorului, codul a fost creat cu ajutorul asistenților AI GPT-4, Cursor și Sonnet, pe baza analizei modificării cu remedierea vulnerabilității, inclusiv un test pentru a verifica eliminarea problemei.

Biblioteca din proiectul Erlang/OTP oferă implementări gata făcute pentru client și server SSH și SFTP, care suportă protocolul SSH 2.0. Serverele SSH problematice pot fi identificate după afișarea antetului „SSH-2.0-Erlang/versiune”. Serverele SSH bazate pe Erlang/OTP sunt utilizate în sisteme specializate, de exemplu, pe dispozitive IoT și dispozitive pentru calcul edge, precum și ca instrument de depanare - Erlang permite activarea ușoară a serverului SSH pentru depanarea la distanță a aplicațiilor proprii (se presupune că o astfel de capacitate de depanare ar fi putut fi lăsată activă în multe proiecte scrise în Erlang). Problema se manifestă și în instrumentarul Elixir (implementat peste Erlang) și în cadrul Phoenix bazat pe acesta, dar serverul SSH din Phoenix nu acceptă, în mod implicit, solicitări provenite din rețele externe.

Vulnerabilitatea este cauzată de o eroare în codul de analiză a mesajelor, din cauza căreia mesajele SSH_MSG_CHANNEL_REQUEST, care permit executarea comenzii „exec”, erau procesate înainte de autentificare. Exemplu de cod din exploit: command = ‘file:write_file(„/lab.txt”, <>).’ return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload(„exec”) + b"\x01" # want_reply = true + string_payload(command) )

Vulnerabilitatea a fost remediată în versiunile Erlang/OTP-27.3.3, 26.2.5.11 și 25.3.2.20. Se poate urmări remedierea vulnerabilității în distribuții pe următoarele pagini: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster