News В SSH-библиотеке Erlang/OTP выявлена критическая уязвимость: угроза удалённого исполнения кода

1744929340424.webp


В реализации SSH-библиотеки платформы Erlang/Open Telecom Platform (OTP) опаснейшая уязвимость — с максимальной оценкой критичности по CVSS (10.0). Ошибка позволяет атакующему выполнить произвольный код на сервере ещё до прохождения аутентификации, что открывает путь к полному захвату системы.

Уязвимость кроется в некорректной обработке входящих SSH-сообщений. При эксплуатации злоумышленник может добиться выполнения кода в контексте SSH-сервера. Если тот работает с правами root, атакующий получает неограниченный доступ к устройству, включая возможность кражи данных, установки вымогательского ПО и полного отключения системы (DoS).

Под угрозой находятся все версии Erlang/OTP, использующие уязвимую SSH-библиотеку. Особенно рискуют системы промышленной автоматизации, сетевое оборудование и IoT-устройства. В качестве примеров уязвимых решений называются продукты Cisco и Ericsson.​
 
  • Нравится
Реакции: yetiraki
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab