Erlang/OTP
Die Schwachstelle betrifft den SSH-Server, der mit Erlang/OTP ausgeliefert wird – einer weit verbreiteten Sammlung von Bibliotheken für die Programmiersprache Erlang. Der Defekt liegt in der Art und Weise, wie der Server eingehende Nachrichten des SSH-Protokolls verarbeitet: Eine kritische Funktion lässt sich aufrufen, ohne dass zuvor eine Authentifizierung stattgefunden hat. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten unautorisierten Zugriff auf betroffene Systeme erlangen und beliebige Befehle ausführen. Im Ergebnis ist eine unauthentifizierte Ausführung von Schadcode möglich, die dem Angreifer die Kontrolle über das System verschafft. Da der SSH-Dienst typischerweise über das Netz erreichbar ist, steht der Angriffsweg unmittelbar offen. Betroffen sind nicht nur Erlang/OTP selbst, sondern auch zahlreiche Produkte anderer Hersteller, die diesen SSH-Server einbinden – darunter unter anderem Lösungen von Cisco, NetApp und SUSE.
Spielen Sie die vom Hersteller bereitgestellten Korrekturen ein. Ist dies nicht möglich, deaktivieren Sie vorübergehend den SSH-Server oder unterbinden Sie den Zugriff darauf per Firewall-Regel. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung ein.