
غياب المصادقة للوظيفة الحرجة (CWE-306)-Exploit
ثغرة أمنية حرجة في خادم SSH الخاص بـ Erlang/OTP تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة. يكمن الخلل في آلية معالجة رسائل بروتوكول SSH، مما يمكّن المهاجمين من تنفيذ أوامر عشوائية دون الحاجة إلى بيانات اعتماد للمصادقة.
ثغرة أمنية بالغة الخطورة تتيح للمهاجمين إمكانية: - تجاوز حماية العزل (Sandbox) في المتصفح - تنفيذ تعليمات برمجية عشوائية - المساس بسلامة النظام - الحصول على وصول غير مصرح به إلى موارد النظام تستهدف هذه الثغرة الأمنية متصفح Firefox على نظام Windows تحديدًا، وكان يتم استغلالها بنشاط في البرية. إذا كان خادم SSH يعمل بصلاحيات الجذر (root)، فسيحصل المهاجم على وصول كامل إلى هذا الجهاز
CVE ID: CVE-2025-32433
تاريخ النشر: 04/16/2025
التأثير: حرجة
توافر الاستغلال: غير عام، خاص فقط.
CVSS: 10
التصحيح متاح: (لا يوجد تصحيح رسمي بعد)
Erlang/OTP SSH