USN-7443-1: Erlang-Schwachstelle
USN-7443-1: Erlang-Schwachstelle
17. April 2025
Erlang könnte dazu gebracht werden, Programme auszuführen, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Veröffentlichungen
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
Pakete
erlang - Nebenläufige, echtzeitfähige, verteilte funktionale Sprache
Details
Fabian Bäumer, Marcel Maehren, Marcus Brinkmann, und Jörg Schwenk
entdeckten, dass das SSH-Modul von Erlang OTP die Authentifizierung falsch handhabt. A
Angreifer könnte dieses Problem ausnutzen, um beliebige Befehle ohne
Befehle ohne Authentifizierung ausführen, was zu einer Systemkompromittierung führen könnte.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- erlang - 1:25.3.2.12+dfsg-1ubuntu2.3
- erlang-ssh - 1:25.3.2.12+dfsg-1ubuntu2.3
Ubuntu 24.04 - erlang - 1:25.3.2.8+dfsg-1ubuntu4.3
- erlang-ssh - 1:25.3.2.8+dfsg-1ubuntu4.3
Ubuntu 22.04 - erlang - 1:24.2.1+dfsg-1ubuntu0.4
- erlang-ssh - 1:24.2.1+dfsg-1ubuntu0.4
Ubuntu 20.04 - erlang - 1:22.2.7+dfsg-1ubuntu0.5
- erlang-ssh - 1:22.2.7+dfsg-1ubuntu0.5
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden.