Vulnérabilité d'exécution de code à distance dans Erlang/OTP SSH ; la cause racine réside dans un défaut du mécanisme de traitement des messages du protocole SSH : un attaquant peut envoyer des messages du protocole de connexion avant l'achèvement de l'authentification. Il est à noter que cette vulnérabilité affecte toutes les versions d'Erlang/OTP exécutant le composant serveur SSH, indépendamment de la version du système sous-jacent.
Compilation sous LINUX : gcc CVE-2025-32433.c -o sshexp