
CVE-2025-32433

ثغرة حرجة لتنفيذ الأكواد عن بُعد قبل المصادقة
ثغرة خطيرة في خادم SSH المدمج في Erlang/OTP تسمح للمهاجمين غير المصادق عليهم بتحقيق تنفيذ كامل للأكواد عن بُعد (RCE) عن طريق إرسال رسائل بروتوكول اتصال SSH مُعدَّلة قبل اكتمال المصادقة.
CVE-2025-32433 هي ثغرة حرجة (CVSS 10.0) تؤثر على تطبيق خادم SSH في Erlang/OTP.
يمكن للمهاجمين استغلالها عن طريق إرسال رسائل SSH بأرقام ≥ 80 (وهي محجوزة لما بعد المصادقة وفقًا لـ RFC 4254) خلال مرحلة ما قبل المصادقة. يفشل الخادم في فرض معالجة الحالة الصحيحة، مما يؤدي إلى تنفيذ تعسفي للأكواد.
ملاحظة: فقط OTP 25 و 26 و 27 تتلقى تصحيحات أمان رسمية. الإصدارات الأقدم هي منتهية العمر (End-of-Life).
وفقًا لمواصفات بروتوكول SSH، يجب معالجة رسائل بروتوكول الاتصال (أرقام الرسائل 80+) فقط بعد المصادقة الناجحة.
خادم SSH القابل للاستغلال في Erlang/OTP لم يفصل أو يتجاهل هذه الرسائل بشكل صحيح في الحالة غير المصادق عليها، مما خلق مسارًا لـ RCE.
التصحيح الرسمي: إضافة فحوصات حالة صارمة في منطق معالجة الرسائل.
قم بالترقية إلى إصدار OTP مصحح:
ثم أعد بناء ونشر تطبيقات Erlang/Elixir الخاصة بك.
النشرة الرسمية لـ Erlang/OTP:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
التزامات التصحيح الرئيسية:
:ssh.stop() أو إزالة تطبيق ssh)تم إصدار براهين إثبات المفهوم (PoCs) العامة بعد الإفصاح مباشرة. الاستغلال واضح ولا يتطلب بيانات اعتماد.
تمت إضافة الثغرة إلى كتالوج CISA KEV وتم استغلالها بنشاط في العالم الحقيقي (خاصة ضد شبكات OT وجدران الحماية).
أي نظام يشغل خادم SSH الخاص بـ Erlang/OTP (ssh.daemon/1, ssh:daemon/2، إلخ) يحتمل أن يكون عرضة للخطر. يشمل ذلك:
غير متأثر: استخدام SSH العميل البحت أو التطبيقات التي لا تشغل خادم SSH المدمج.
آخر تحديث: أبريل 2026
معد لمجتمع الأمن و Erlang ❤️
لا تتردد في وضع نجمة أو عمل fork أو المساهمة بالتحسينات!
| سلسلة OTP | الإصدارات المتأثرة | الإصدار المصحح |
|---|
| OTP 27 | ≤ 27.3.2 | 27.3.3 |
| OTP 26 | ≤ 26.2.5.10 | 26.2.5.11 |
| OTP 25 | ≤ 25.3.2.19 | 25.3.2.20 |
| الأقدم | جميع الإصدارات من 17.0 إلى 24.x | التحديث موصى به |