
중요 기능에 대한 인증 누락 (CWE-306)-익스플로잇
Erlang/OTP SSH 서버의 치명적인 취약점으로 인해 인증되지 않은 원격 코드 실행(RCE)이 가능합니다. 이 결함은 SSH 프로토콜 메시지 처리 메커니즘에 존재하며, 공격자가 인증 자격 증명 없이 임의의 명령을 실행할 수 있게 합니다.
공격자가 잠재적으로 다음을 수행할 수 있는 치명적인 심각도 취약점입니다: - 브라우저의 샌드박스 보호 우회 - 임의 코드 실행 - 시스템 무결성 손상 - 시스템 리소스에 대한 무단 액세스. 이 취약점은 특히 Windows의 Firefox를 대상으로 하며 실제 환경에서 적극적으로 악용되고 있었습니다. 만약 SSH 데몬이 root로 실행 중인 경우, 공격자는 해당 기기에 대한 전체 액세스 권한을 갖게 됩니다.
CVE ID: CVE-2025-32433
게시일: 04/16/2025
영향: Critical
Exploit 공개 여부: 비공개이며, 개인에게만 공개됨.
CVSS: 10
패치 제공 여부: (아직 공식 패치 없음)
Erlang/OTP SSH