Një vulnerabilitet në serverin SSH nga Erlang/OTP, që lejon ekzekutimin e kodit nga larg.

Në bibliotekën ssh, pjesë e toolkit-it Erlang/OTP, u zbulua një vulnerabilitet (CVE-2025-32433) që lejon ekzekutimin e kodit tuaj në serverin SSH pa kaluar autentifikimin, në serverët SSH të krijuar me bibliotekën e prekur. Problemi i është caktuar një nivel kritik të rrezikshmërisë (10 nga 10).

Një nga hulumtuesit e sigurisë ka përgatitur tashmë një eksploit funksional për ekzekutimin e kodit në serverët SSH të prekur. E veçantë është se sipas hulumtuesit, kodi është krijuar duke përdorur ndihmësit AI GPT-4, Cursor dhe Sonnet, bazuar në analizën e ndryshimeve me rregullimin e vulnerabilities, duke përfshirë një test për të verifikuar eliminimin e problemit.

Biblioteka nga projekti Erlang/OTP ofron implementime tĂ« gatshme tĂ« klientit dhe serverit SSH dhe SFTP, qĂ« mbĂ«shtesin protokollin SSH 2.0. ServerĂ«t problematikĂ« SSH mund tĂ« identifikohen nga dalja e titullit "SSH-2.0-Erlang/version". ServerĂ«t SSH tĂ« bazuar nĂ« Erlang/OTP pĂ«rdoren nĂ« sisteme tĂ« specializuara, pĂ«r shembull, nĂ« pajisje IoT dhe pĂ«r llogaritjet nĂ« edge, si dhe si njĂ« mjet debugging — Erlang lejon lehtĂ«sisht aktivizimin e njĂ« serveri SSH pĂ«r debugging tĂ« aplikacioneve tĂ« tij (nĂ«nkuptohet se njĂ« mundĂ«si e tillĂ« debugging mund tĂ« jetĂ« lĂ«nĂ« aktiv nĂ« shumĂ« projekte qĂ« janĂ« shkruar nĂ« Erlang). Problemi duket gjithashtu nĂ« mjetet e Elixir (implementuar mbi Erlang) dhe nĂ« framework-un Phoenix qĂ« bazohet nĂ« tĂ«, por serveri SSH nĂ« Phoenix, sipas parazgjedhjes, nuk pranon kĂ«rkesa nga rrjetet e jashtme.

Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« kodin e analizĂ«s sĂ« mesazheve, i cili bĂ«nte qĂ« mesazhet SSH_MSG_CHANNEL_REQUEST, qĂ« lejojnĂ« ekzekutimin e urdhrit "exec", tĂ« pĂ«rpunoheshin nĂ« fazĂ«n para kalimit tĂ« autentifikimit. NjĂ« shembull kodi nga eksploit: command = ‘file:write_file(«/lab.txt», <>).’ return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload("exec") + b"\x01" # want_reply = true + string_payload(command) )

Vulnerabiliteti është korrigjuar në botimet Erlang/OTP-27.3.3, 26.2.5.11 dhe 25.3.2.20. Mund të ndiqni eliminimin e vulnerabilitetit në shpërndarjet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster