PT-2025-16905 · Ericsson+7 · Erlang/Otp+7
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões anteriores a OTP-27.3.3
Erlang/OTP versões anteriores a OTP-26.2.5.11
Erlang/OTP versões anteriores a OTP-25.3.2.20
Description
Uma falha no processamento de mensagens do protocolo SSH do servidor SSH Erlang/OTP permite que um invasor remoto não autenticado realize a execução remota de código (RCE). O problema ocorre porque o servidor pode não verificar a etapa de autenticação e processar incorretamente as solicitações
CHANNEL OPEN e exec imediatamente após a conexão TCP e a inicialização da troca de chaves, permitindo a execução de comandos arbitrários sem credenciais válidas. Esta falha foi explorada ativamente, com alvos significativos em redes de tecnologia operacional (OT), incluindo os setores de saúde, agricultura e alta tecnologia. Estima-se que mais de 600.000 endereços IP que executam Erlang/OTP estejam potencialmente afetados em todo o mundo.Recommendations
Atualize para a versão OTP-27.3.3 ou superior.
Atualize para a versão OTP-26.2.5.11 ou superior.
Atualize para a versão OTP-25.3.2.20 ou superior.
Como solução temporária, desabilite o servidor SSH ou restrinja o acesso por meio de regras de firewall.
Exploit
Correção
RCE
DoS
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu