CVE-2025-32433 —
критическая дыра в SSH Erlang/OTP: CVSS 10.0 (!ДЕСЯТЬ!), от RCE до аутентификации
Мир кибербеза прям сейчас гудит: обнаружена критическая уязвимость в реализации SSH-сервера в
Erlang/OTP, которая получила оценку
CVSS 10.0. Проблема позволяет
выполнить произвольный код на сервере до аутентификации, просто отправив специально сформированное сообщение.
Что известно:-
Уязвимость: CVE-2025-32433
-
Компонент: ssh:daemon в Erlang/OTP
-
Проблема: выполнение кода до логина через SSH
-
Потенциальные последствия: полный контроль над системой (если SSH-демон работает от root)
-
Период действия: затронуты все версии
до:
- OTP 27.3.3
- OTP
26.2.5.11 - OTP
25.3.2.20Что сломано?Уязвимость кроется в модуле
ssh:daemon в Erlang/OTP. Ошибка возникает при обработке пакетов до аутентификации, особенно если клиент отправляет нестандартные, но валидные по SSH протоколу сообщения.
Под капотом, баг — это
heap overflow (переполнение в куче) в процессе разбора имени алгоритма (например, в
kexinit или
newkeys), что позволяет управлять памятью и в итоге выполнить произвольный код.
Как это эксплуатируется?1. Подключение к серверу (где работает
ssh:daemon) по TCP на порт 22.
2. Отправка валидного SSH протокольного баннера:
SSH-2.0-ExploitClient_1.0\r\n
3. Затем начинается обмен ключами. Здесь в ход идёт подмена алгоритмов KEX или хост-ключа, где внедряется слишком длинная или специально испорченная строка.
4. Уязвимая реализация
ssh_message:decode/2 не проводит должную проверку на границы, что ведёт к переполнению буфера.
В результате: доступ к RIP, исполнение шеллкода, либо ROP-цепочки — до аутентификации. Короче катай в ОЗУ что хочешь.
Че делать:- 🔄 Обновиться на версии, где уже закрыт баг.
- 🛡 Ограничить доступ к порту 22 через фаервол.
- 🔍 Проанализировать логи на подозрительные доаутентификационные подключения.
[!]
Важно: Хотя слухи в Telegram и форумах связали уязвимость с
устройствами Cisco,
подтверждений компрометации продуктов Cisco пока нет. Однако ранее Cisco уже публиковала другие уязвимости в iOS XR, включая обход Secure Boot.