CVE-2025-32433
Erlang/OTP SSH anfällig für Pre-Authentication RCE
- Veröffentlicht
- 16.04.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 09.06.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Erlang/OTP ist eine Sammlung von Bibliotheken für die Programmiersprache Erlang. Vor den Versionen OTP-27.3.3, OTP-26.2.5.11 und OTP-25.3.2.20 kann ein SSH-Server es einem Angreifer ermöglichen, eine Remote-Codeausführung ohne Authentifizierung (RCE) durchzuführen. Durch die Ausnutzung eines Fehlers in der Verarbeitung von SSH-Protokollnachrichten könnte ein böswilliger Akteur unbefugten Zugriff auf betroffene Systeme erlangen und ohne gültige Anmeldeinformationen beliebige Befehle ausführen. Dieses Problem wird in den Versionen OTP-27.3.3, OTP-26.2.5.11 und OTP-25.3.2.20 behoben. Eine vorübergehende Abhilfemaßnahme besteht darin, den SSH-Server zu deaktivieren oder den Zugriff über Firewall-Regeln zu verhindern.
Quellen
37- CVE-2025-32433Exploit
CVE-2025-32433 Erlang/OTP SSH RCE Exploit SSH远程代码执行漏洞EXP
CVE-2025-32433
- cve-2025-32433Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.