
Falta de Autenticación para Función Crítica (CWE-306)-Exploit
Una vulnerabilidad crítica en el servidor SSH de Erlang/OTP permite la ejecución remota de código (RCE) sin autenticación. La falla existe en el mecanismo de manejo de mensajes del protocolo SSH, permitiendo a los atacantes ejecutar comandos arbitrarios sin requerir credenciales de autenticación.
Vulnerabilidad de gravedad crítica que permite a los atacantes potencialmente: - Escapar de la protección del sandbox del navegador - Ejecutar código arbitrario - Comprometer la integridad del sistema - Obtener acceso no autorizado a recursos del sistema Esta vulnerabilidad ataca específicamente a Firefox en Windows y estaba siendo explotada activamente en la naturaleza. Si el demonio SSH se ejecuta como root, el atacante tiene acceso completo a ese dispositivo
CVE ID: CVE-2025-32433
Publicado: 16/04/2025
Impacto: Crítico
Disponibilidad del exploit: No público, solo privado.
CVSS: 10
Parche disponible: (Aún no hay parche oficial)
Erlang/OTP SSH