Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-32433

Erlang/OTP

Hersteller: Erlang
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den SSH-Server, der mit Erlang/OTP ausgeliefert wird – einer weit verbreiteten Sammlung von Bibliotheken für die Programmiersprache Erlang. Der Defekt liegt in der Art und Weise, wie der Server eingehende Nachrichten des SSH-Protokolls verarbeitet: Eine kritische Funktion lässt sich aufrufen, ohne dass zuvor eine Authentifizierung stattgefunden hat. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten unautorisierten Zugriff auf betroffene Systeme erlangen und beliebige Befehle ausführen. Im Ergebnis ist eine unauthentifizierte Ausführung von Schadcode möglich, die dem Angreifer die Kontrolle über das System verschafft. Da der SSH-Dienst typischerweise über das Netz erreichbar ist, steht der Angriffsweg unmittelbar offen. Betroffen sind nicht nur Erlang/OTP selbst, sondern auch zahlreiche Produkte anderer Hersteller, die diesen SSH-Server einbinden – darunter unter anderem Lösungen von Cisco, NetApp und SUSE.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Korrekturen ein. Ist dies nicht möglich, deaktivieren Sie vorübergehend den SSH-Server oder unterbinden Sie den Zugriff darauf per Firewall-Regel. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln