Vulnerabilidade Crítica no Servidor SSH do Erlang/OTP Permite Execução Remota de Código Sem Autenticação
Uma vulnerabilidade crítica (CVE-2025-32433) foi descoberta no servidor SSH do Erlang/OTP, permitindo a execução remota de código (RCE) sem autenticação. Versões anteriores ao OTP-27.3.3, OTP-26.2.5.11 e OTP-25.3.2.20 são afetadas. Atacadores podem explorar uma falha no tratamento de mensagens do protocolo SSH para obter acesso não autorizado e executar comandos arbitrários sem credenciais. Patches estão disponíveis; atualize para OTP-27.3.3, OTP-26.2.5.11 ou OTP-25.3.2.20 ou posterior.
Leia mais