TGViewer
папкин ИБшник, мамкин хацкер папкин ИБшник, мамкин хацкер @devshitops · 79 subscribers
Post #731 60
CVE-2025-32433 — критическая дыра в SSH Erlang/OTP: CVSS 10.0 (!ДЕСЯТЬ!), от RCE до аутентификации

Мир кибербеза прям сейчас гудит: обнаружена критическая уязвимость в реализации SSH-сервера в Erlang/OTP, которая получила оценку CVSS 10.0. Проблема позволяет выполнить произвольный код на сервере до аутентификации, просто отправив специально сформированное сообщение.

Что известно:
- Уязвимость: CVE-2025-32433
- Компонент: ssh:daemon в Erlang/OTP
- Проблема: выполнение кода до логина через SSH
- Потенциальные последствия: полный контроль над системой (если SSH-демон работает от root)
- Период действия: затронуты все версии до:
- OTP 27.3.3
- OTP 26.2.5.11
- OTP 25.3.2.20

Что сломано?
Уязвимость кроется в модуле ssh:daemon в Erlang/OTP. Ошибка возникает при обработке пакетов до аутентификации, особенно если клиент отправляет нестандартные, но валидные по SSH протоколу сообщения.
Под капотом, баг — это heap overflow (переполнение в куче) в процессе разбора имени алгоритма (например, в kexinit или newkeys), что позволяет управлять памятью и в итоге выполнить произвольный код.

Как это эксплуатируется?
1. Подключение к серверу (где работает ssh:daemon) по TCP на порт 22.
2. Отправка валидного SSH протокольного баннера:
SSH-2.0-ExploitClient_1.0\r\n

3. Затем начинается обмен ключами. Здесь в ход идёт подмена алгоритмов KEX или хост-ключа, где внедряется слишком длинная или специально испорченная строка.
4. Уязвимая реализация ssh_message:decode/2 не проводит должную проверку на границы, что ведёт к переполнению буфера.
В результате: доступ к RIP, исполнение шеллкода, либо ROP-цепочки — до аутентификации. Короче катай в ОЗУ что хочешь.

Че делать:
- 🔄 Обновиться на версии, где уже закрыт баг.
- 🛡 Ограничить доступ к порту 22 через фаервол.
- 🔍 Проанализировать логи на подозрительные доаутентификационные подключения.

[!] Важно:
Хотя слухи в Telegram и форумах связали уязвимость с устройствами Cisco, подтверждений компрометации продуктов Cisco пока нет. Однако ранее Cisco уже публиковала другие уязвимости в iOS XR, включая обход Secure Boot.
More from @devshitops
  1. Oct 4, 2026Post #1559
  2. Oct 2, 2026Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новы…
  3. Sep 30, 2026И как итог этой истории - я дома, вылетели четко по прогнозу бота, сели даже чуть раньше.…
  4. Sep 29, 2026Post #1555
  5. Sep 25, 2026Ладно, чуть-чуть душу потравлю Сочинским закатом. Через недельку закину казанский закат 🌚…
  6. Sep 21, 2026И такс, на недельку, а то и две шит-пост от меня останавливается по причине отпуска. Однак…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →