NCSC-2025/137]1.00]]M/H] Risico vastgesteld in Erlang/OTP SSH-server

 

Deze site converteert automatisch de platte tekst van gevestigde adviseurs naar HTML. Data zou verloren kunnen raken. De SignedPGP-types staan aan de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0137  
 

medium

high

 
vandaag

medium

high

NCSC-2025-1337]1.00] ,(),
Kenmerken

Kenmerken

  • Belangrijke functies die geen authenticatie hebben
Omschrijving

Omschrijving

Erlang/OTP’s ingenieurs hebben een bug in OTP is lang. gerepareerd. Het risico wordt gevonden in de SSH mogelijkheden van de beschadigde Erlang/OTP types. Door het sturen van kant-en-klare verzoeken naar het gevoelige systeem, de kwetsbaarheid maakt het mogelijk een ongeauthentiseerde remote destructief uitvoeren willekeurige code in de context van de SSH demon.

Bereik

Bereik

Platforms Producten Versies

OTP is lang.

&gt, =otp-27,0-rc1.&lt, otp-27.3.3- &gt, =otp-26,0-rc1.&lt, otp-26.2.5.11- &lt, otp-25.3.2.20

Oplossingen

Oplossingen

De Erlang/OTP ontwerpers hebben wijzigingen aangebracht om de fout op te lossen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0137  
 

medium

high

 
vandaag

medium

high

NCSC-2025-1337]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele relevantie van dit beschermingsadvies, ondanks de inspanningen van het NCSC om het te creëren. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in dit veiligheidsadvies kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade veroorzaakt door het gebruik van of het vermogen om dit veiligheidsadvies te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. De enige rechtbank in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechtbanken voor tijdcomfort zijn ook onderworpen aan deze optie van wetgeving.

Plaats een reactie