
重要な機能に対する認証の欠如 (CWE-306)-エクスプロイト
Erlang/OTP SSH サーバーの重大な脆弱性により、認証なしのリモートコード実行 (RCE) が可能になります。この欠陥は SSH プロトコルのメッセージ処理メカニズムに存在し、攻撃者が認証情報を必要とせずに任意のコマンドを実行できるようにします。
重大な脆弱性であり、攻撃者が以下のことを行える可能性があります: - ブラウザのサンドボックス保護の回避 - 任意のコードの実行 - システムの整合性の侵害 - システムリソースへの不正アクセス この脆弱性は特に Windows 上の Firefox を標的としており、実際に悪用されていました。SSH デーモンが root で実行されている場合、攻撃者はそのデバイスへの完全なアクセス権を持ちます。
CVE ID: CVE-2025-32433
公開日: 04/16/2025
影響度: Critical
エクスプロイトの利用可能性: 非公開、プライベートのみ。
CVSS: 10
パッチ提供状況: (公式パッチはまだありません)
Erlang/OTP SSH