
Autenticação Ausente para Função Crítica (CWE-306)-Exploit
Uma vulnerabilidade crítica no servidor SSH do Erlang/OTP permite execução remota de código (RCE) sem autenticação. A falha existe no mecanismo de manipulação de mensagens do protocolo SSH, permitindo que atacantes executem comandos arbitrários sem exigir credenciais de autenticação.
Vulnerabilidade de gravidade crítica que permite que atacantes potencialmente: - Contornem a proteção de sandbox do navegador - Executem código arbitrário - Comprometam a integridade do sistema - Obtenham acesso não autorizado a recursos do sistema Esta vulnerabilidade afeta especificamente o Firefox no Windows e estava sendo ativamente explorada na natureza. Se o daemon SSH estiver sendo executado como root, o atacante terá acesso total a esse dispositivo
ID CVE: CVE-2025-32433
Publicado: 04/16/2025
Impacto: Crítico
Disponibilidade do Exploit: Não público, apenas privado.
CVSS: 10
Patch Disponível: (Nenhum patch oficial ainda)
Erlang/OTP SSH