
Отсутствие аутентификации для критической функции (CWE-306)-Exploit
Критическая уязвимость в SSH-сервере Erlang/OTP позволяет выполнить удаленный код без аутентификации (RCE). Дефект существует в механизме обработки сообщений протокола SSH, что позволяет злоумышленникам выполнять произвольные команды без необходимости в учетных данных для аутентификации.
Критическая уязвимость, позволяющая злоумышленникам потенциально: - Обойти защиту песочницы браузера - Выполнить произвольный код - Нарушить целостность системы - Получить несанкционированный доступ к системным ресурсам Эта уязвимость нацелена именно на Firefox в Windows и активно эксплуатировалась в дикой природе. Если SSH-демон запущен от root, злоумышленник получает полный доступ к этому устройству
CVE ID: CVE-2025-32433
Опубликовано: 04/16/2025
Влияние: Critical
Доступность эксплойта: Не публичный, только частный.
CVSS: 10
Исправление доступно: (Официального исправления пока нет)
Erlang/OTP SSH