PT-2025-16905 · Ericsson+7 · Erlang/Otp+7

Lambdafu

+1

·

Publicado

2025-04-16

·

Atualizado

2026-06-11

·

CVE-2025-32433

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões anteriores a OTP-27.3.3 Erlang/OTP versões anteriores a OTP-26.2.5.11 Erlang/OTP versões anteriores a OTP-25.3.2.20
Description Uma falha crítica na implementação do protocolo SSH da biblioteca Erlang/OTP permite a execução remota de código (RCE) sem autenticação. O problema decorre do manuseio incorreto de mensagens do protocolo SSH, onde o servidor pode não verificar a etapa de autenticação e processar prematuramente as solicitações CHANNEL OPEN e exec. Isso permite que um invasor remoto envie pacotes SSH especialmente formatados para executar comandos arbitrários sem credenciais válidas. Se o daemon SSH for executado com privilégios de root, o invasor poderá obter controle total do sistema host. Estima-se que aproximadamente 600.000 endereços IP estejam executando Erlang/OTP, com riscos significativos para infraestruturas de telecomunicações, bancos de dados e sistemas de alta disponibilidade. A exploração no mundo real foi observada, visando particularmente redes de tecnologia operacional (OT), com alguns ataques focados nos setores de saúde, agricultura, mídia e alta tecnologia nos EUA, Canadá, Brasil, Índia e Austrália. Foram detectados invasores implantando reverse shells para manter acesso remoto não autorizado.
Recommendations Atualizar para a versão OTP-27.3.3 ou superior. Atualizar para a versão OTP-26.2.5.11 ou superior. Atualizar para a versão OTP-25.3.2.20 ou superior. Como solução temporária, desabilite o servidor SSH ou restrinja o acesso por meio de regras de firewall.

Exploit

Correção

DoS

RCE

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6176
ALT-PU-2025-6402
AZL-60441
AZL-60583
BDU:2025-04706
CVE-2025-32433
DLA-4132-1
DSA-5906-1
ERLANG_CVE_2025_32433
GHSA-37CP-FGQ5-7WC2
OESA-2025-1461
OPENSUSE-SU-2025_1356-1
OPENSUSE-SU-2025_1357-1
SUSE-SU-2025:1356-1
SUSE-SU-2025:1357-1
SUSE-SU-2025_1356-1
SUSE-SU-2025_1357-1
USN-7443-1
USN-7443-2
USN-7443-3

Produtos afetados

Alt Linux
Astra Linux
Debian
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu