Erlang/OTP SSH服务器 代码执行漏洞(CVE-2025-32433)

日期: 2025-04-25 | 影响软件: Erlang OTP SSH服务器 | POC: 否

漏洞描述

Erlang/OTP是一种广泛使用的编程语言和运行时系统,主要用于构建分布式系统。Erlang/OTP SSH实现中存在一个关键安全漏洞,允许攻击者通过SSH协议消息处理缺陷在未经身份验证的情况下执行任意代码。当SSH守护进程以root权限运行时,攻击者可完全控制设备。该漏洞影响所有基于Erlang/OTP SSH库的SSH服务器。

PoC代码

暂无

相关漏洞推荐