Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
El servidor SSH de Erlang/OTP tiene un defecto crítico que permite que atacantes ejecuten comandos en sistemas afectados sin necesidad de contraseña o credenciales válidas. Este es un riesgo de seguridad grave porque cualquier persona en la red puede potencialmente tomar control del servidor.
Un defecto en el manejo de mensajes del protocolo SSH en versiones de Erlang/OTP anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20 permite ejecución remota de código no autenticada. La vulnerabilidad requiere acceso de red al servidor SSH pero ninguna autenticación previa; los atacantes pueden explotar validación inadecuada de mensajes para ejecutar comandos arbitrarios con privilegios del servidor.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →