CVE-2025-32433
Erlang/OTP SSH Vulnerável a RCE Pré-Autenticação
- Publicado
- 16 de abr. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 9 de jun. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Erlang/OTP é um conjunto de bibliotecas para a linguagem de programação Erlang. Antes das versões OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20, um servidor SSH pode permitir que um atacante execute código remotamente sem autenticação (RCE). Ao explorar uma falha no tratamento de mensagens do protocolo SSH, um agente malicioso poderia obter acesso não autorizado aos sistemas afetados e executar comandos arbitrários sem credenciais válidas. Este problema é corrigido nas versões OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20. Uma solução alternativa temporária envolve desativar o servidor SSH ou impedir o acesso por meio de regras de firewall.
Fontes
37- CVE-2025-32433Exploit
CVE-2025-32433 Erlang/OTP SSH RCE Exploit SSH远程代码执行漏洞EXP
CVE-2025-32433
- cve-2025-32433Exploit
Exploit em Python para CVE-2025-32433 que visa o servidor SSH do Erlang OTP. Envia pacotes SSH elaborados para abrir um shell reverso e obter acesso root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.