
Fehlende Authentifizierung für kritische Funktion (CWE-306)-Exploit
Eine kritische Sicherheitslücke im SSH-Server von Erlang/OTP ermöglicht eine nicht authentifizierte Remotecodeausführung (RCE). Der Fehler liegt im Nachrichtenverarbeitungsmechanismus des SSH-Protokolls, sodass Angreifer beliebige Befehle ausführen können, ohne dass Authentifizierungsnachweise erforderlich sind.
Kritische Schweregradsicherheitslücke, die Angreifern potenziell Folgendes ermöglicht: - Den Sandbox-Schutz des Browsers zu umgehen - Beliebigen Code auszuführen - Die Systemintegrität zu gefährden - Unbefugten Zugriff auf Systemressourcen zu erlangen Diese Schwachstelle betrifft speziell Firefox unter Windows und wurde aktiv im echten Umfeld ausgenutzt. Falls der SSH-Daemon als root läuft, hat der Angreifer vollständigen Zugriff auf das Gerät
CVE-ID: CVE-2025-32433
Veröffentlicht: 16.04.2025
Auswirkung: Kritisch
Exploit-Verfügbarkeit: Nicht öffentlich, nur privat.
CVSS: 10
Patch verfügbar: (Noch kein offizieller Patch)
Erlang/OTP SSH