Në bibliotekën ssh, pjesë e toolkit-it Erlang/OTP, u zbulua një vulnerabilitet (CVE-2025-32433) që lejon ekzekutimin e kodit tuaj në serverin SSH pa kaluar autentifikimin, në serverët SSH të krijuar me bibliotekën e prekur. Problemi i është caktuar një nivel kritik të rrezikshmërisë (10 nga 10).
Një nga hulumtuesit e sigurisë ka përgatitur tashmë një eksploit funksional për ekzekutimin e kodit në serverët SSH të prekur. E veçantë është se sipas hulumtuesit, kodi është krijuar duke përdorur ndihmësit AI GPT-4, Cursor dhe Sonnet, bazuar në analizën e ndryshimeve me rregullimin e vulnerabilities, duke përfshirë një test për të verifikuar eliminimin e problemit.
Biblioteka nga projekti Erlang/OTP ofron implementime tĂ« gatshme tĂ« klientit dhe serverit SSH dhe SFTP, qĂ« mbĂ«shtesin protokollin SSH 2.0. ServerĂ«t problematikĂ« SSH mund tĂ« identifikohen nga dalja e titullit "SSH-2.0-Erlang/version". ServerĂ«t SSH tĂ« bazuar nĂ« Erlang/OTP pĂ«rdoren nĂ« sisteme tĂ« specializuara, pĂ«r shembull, nĂ« pajisje IoT dhe pĂ«r llogaritjet nĂ« edge, si dhe si njĂ« mjet debugging â Erlang lejon lehtĂ«sisht aktivizimin e njĂ« serveri SSH pĂ«r debugging tĂ« aplikacioneve tĂ« tij (nĂ«nkuptohet se njĂ« mundĂ«si e tillĂ« debugging mund tĂ« jetĂ« lĂ«nĂ« aktiv nĂ« shumĂ« projekte qĂ« janĂ« shkruar nĂ« Erlang). Problemi duket gjithashtu nĂ« mjetet e Elixir (implementuar mbi Erlang) dhe nĂ« framework-un Phoenix qĂ« bazohet nĂ« tĂ«, por serveri SSH nĂ« Phoenix, sipas parazgjedhjes, nuk pranon kĂ«rkesa nga rrjetet e jashtme.
Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« kodin e analizĂ«s sĂ« mesazheve, i cili bĂ«nte qĂ« mesazhet SSH_MSG_CHANNEL_REQUEST, qĂ« lejojnĂ« ekzekutimin e urdhrit "exec", tĂ« pĂ«rpunoheshin nĂ« fazĂ«n para kalimit tĂ« autentifikimit. NjĂ« shembull kodi nga eksploit: command = âfile:write_file(«/lab.txt», <>).â return ( b"\x62" # SSH_MSG_CHANNEL_REQUEST + struct.pack(">I", channel_id) + string_payload("exec") + b"\x01" # want_reply = true + string_payload(command) )
Vulnerabiliteti është korrigjuar në botimet Erlang/OTP-27.3.3, 26.2.5.11 dhe 25.3.2.20. Mund të ndiqni eliminimin e vulnerabilitetit në shpërndarjet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD.
Burimi: opennet.ru
