• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

News В SSH-библиотеке Erlang/OTP выявлена критическая уязвимость: угроза удалённого исполнения кода

1744929340424.webp


В реализации SSH-библиотеки платформы Erlang/Open Telecom Platform (OTP) опаснейшая уязвимость — с максимальной оценкой критичности по CVSS (10.0). Ошибка позволяет атакующему выполнить произвольный код на сервере ещё до прохождения аутентификации, что открывает путь к полному захвату системы.

Уязвимость кроется в некорректной обработке входящих SSH-сообщений. При эксплуатации злоумышленник может добиться выполнения кода в контексте SSH-сервера. Если тот работает с правами root, атакующий получает неограниченный доступ к устройству, включая возможность кражи данных, установки вымогательского ПО и полного отключения системы (DoS).

Под угрозой находятся все версии Erlang/OTP, использующие уязвимую SSH-библиотеку. Особенно рискуют системы промышленной автоматизации, сетевое оборудование и IoT-устройства. В качестве примеров уязвимых решений называются продукты Cisco и Ericsson.​
 
  • Нравится
Реакции: yetiraki
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab