Erlang/OTP SSH服务器 代码执行漏洞(CVE-2025-32433)

2025-04-25 Erlang OTP PoC No

Description

Erlang/OTP是一种广泛使用的编程语言和运行时系统,主要用于构建分布式系统。Erlang/OTP SSH实现中存在一个关键安全漏洞,允许攻击者通过SSH协议消息处理缺陷在未经身份验证的情况下执行任意代码。当SSH守护进程以root权限运行时,攻击者可完全控制设备。该漏洞影响所有基于Erlang/OTP SSH库的SSH服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities