
CVE-2025-32433

गंभीर पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता
Erlang/OTP में निर्मित SSH डेमॉन में एक गंभीर खामी बिना प्रमाणीकरण के दूरस्थ हमलावरों को प्रमाणीकरण पूरा होने से पहले निर्मित SSH कनेक्शन प्रोटोकॉल संदेश भेजकर पूर्ण रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
CVE-2025-32433 एक गंभीर भेद्यता (CVSS 10.0) है जो Erlang/OTP में SSH सर्वर कार्यान्वयन को प्रभावित करती है।
हमलावर पूर्व-प्रमाणीकरण चरण के दौरान संख्या ≥ 80 (RFC 4254 के अनुसार पोस्ट-प्रमाणीकरण के लिए आरक्षित) वाले SSH संदेश भेजकर इसका शोषण कर सकते हैं। सर्वर उचित स्थिति प्रबंधन को लागू करने में विफल रहता है, जिससे मनमाना कोड निष्पादन होता है।
| OTP श्रृंखला | प्रभावित संस्करण | पैच किया गया संस्करण |
|---|---|---|
| OTP 27 | ≤ 27.3.2 | 27.3.3 |
| OTP 26 | ≤ 26.2.5.10 | 26.2.5.11 |
| OTP 25 | ≤ 25.3.2.19 | 25.3.2.20 |
| पुराने | 17.0 से 24.x तक सभी संस्करण | अपग्रेड अनुशंसित |
नोट: केवल OTP 25, 26 और 27 को आधिकारिक सुरक्षा पैच प्राप्त होते हैं। पुराने रिलीज़ जीवन-अंत हैं।
SSH प्रोटोकॉल विनिर्देश के अनुसार, कनेक्शन प्रोटोकॉल संदेश (संदेश संख्या 80+) को सफल उपयोगकर्ता प्रमाणीकरण के बाद ही संसाधित किया जाना चाहिए।
कमजोर Erlang/OTP SSH सर्वर ने अप्रमाणित स्थिति में ऐसे संदेशों को ठीक से डिस्कनेक्ट या अनदेखा नहीं किया, जिससे RCE का मार्ग बना।
आधिकारिक पैच: संदेश हैंडलिंग तर्क में सख्त स्थिति जांच जोड़ी गई।
एक पैच किए गए OTP रिलीज़ में अपग्रेड करें:
फिर अपने Erlang/Elixir एप्लिकेशन को पुनर्निर्मित और पुनर्स्थापित करें।
आधिकारिक Erlang/OTP सलाह:
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
मुख्य पैच कमिट:
:ssh.stop() या ssh एप्लिकेशन हटाएं)सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट शोषण प्रकटीकरण के तुरंत बाद जारी किए गए थे। शोषण सीधा है और इसके लिए क्रेडेंशियल्स की आवश्यकता नहीं है।

भेद्यता को CISA KEV कैटलॉग में जोड़ा गया है और जंगली में सक्रिय रूप से शोषण किया गया है (विशेषकर OT नेटवर्क और फ़ायरवॉल के खिलाफ)।
कोई भी सिस्टम जो Erlang/OTP SSH सर्वर (ssh.daemon/1, ssh:daemon/2, आदि) चला रहा है, संभावित रूप से कमजोर है। इसमें शामिल हैं:
प्रभावित नहीं: शुद्ध SSH क्लाइंट उपयोग या एप्लिकेशन जो अंतर्निहित SSH डेमॉन शुरू नहीं करते हैं।
अंतिम अद्यतन: अप्रैल 2026
सुरक्षा और Erlang समुदाय के लिए बनाया गया ❤️
स्टार, फोर्क या सुधारों में योगदान करने के लिए स्वतंत्र महसूस करें!