Në bibliotekën ssh, e përfshirë në mjetet e Erlang/OTP, është zbuluar një vulnerabilitet (CVE-2025-32433) që lejon ekzekutimin e kodit nga larg pa kaluar autentifikimin në serverin SSH të krijuar me librarinë e cenueshme. Problemi ka marrë një nivel kritiku rreziku (10 nga 10).
Një nga hulumtuesit e sigurisë ka përgatitur tashmë një exploit funksional për ekzekutimin e kodit në serverat SSH të cenueshëm. Rëndësishëm, sipas fjalëve të hulumtuesit, kodi u krijua duke përdorur ndihmësit AI të GPT-4, Cursor dhe Sonnet, duke u bazuar në analizën e ndryshimeve me rregullimin e vulnerabilitetit, duke përfshirë një test për verifikimin e zgjidhjes së problemit.
Biblioteka nga projekti Erlang/OTP ofron implementime të gatshme për klientin dhe serverë SSH dhe SFTP, mbështetës të protokollit SSH 2.0. Mund të dallohen serverat SSH të problemit nga dalja e titullit "SSH-2.0-Erlang/versioni". Serverët SSH në bazë të Erlang/OTP përdoren në sisteme të specializuara, siç janë pajisjet IoT dhe ato për llogaritjet edge, si dhe si një mjet debuggimi - Erlang lejon lehtësisht aktivizimin e serverit SSH për debuggimin e aplikacioneve të tij (me supozimin se një mundësi e tillë debuggimi mund të ketë mbetur aktive në shumë projekte të shkruara në Erlang). Problemi gjithashtu shfaqet në mjetin Elixir (e implementuar mbi Erlang) dhe në framworkun Phoenix që mbështetet në të, por serveri SSH në Phoenix, si rregull, nuk pranon kërkesa nga rrjetet e jashtme.
Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« kodin e pĂ«rpunimit tĂ« mesazheve, pĂ«r shkak tĂ« tĂ« cilit mesazhet SSH_MSG_CHANNEL_REQUEST, qĂ« lejojnĂ« ekzekutimin e komandĂ«s "exec", pĂ«rpunoheshin nĂ« fazĂ«n para kalimit tĂ« autentifikimit. NjĂ« shembull kodi nga exploit-i: command = âfile:write_file("/lab.txt", <>).â return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload("exec") + b"\x01" # want_reply = true + string_payload(command) )
Vulnerabiliteti është rregulluar në lëshimet Erlang/OTP-27.3.3, 26.2.5.11 dhe 25.3.2.20. Mund të ndiqni rregullimin e vulnerabilitetit në shpërndarjet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.
Burimi: opennet.ru
