Kwetsbaarheid in de SSH-server van Erlang/OTP, die op afstand code-executie mogelijk maakt
In de ssh-bibliotheek, die deel uitmaakt van de Erlang/OTP-toolkit, is een kwetsbaarheid (CVE-2025-32433) ontdekt die het mogelijk maakt om zonder authenticatie op afstand code uit te voeren op een SSH-server die is gemaakt met de kwetsbare bibliotheek. Het probleem is als kritiek geclassificeerd (10 van 10). Een van de beveiligingsonderzoekers heeft al een werkende exploit voorbereid om code uit te voeren op kwetsbare SSH-servers. Opmerkelijk is dat volgens de onderzoeker de code […]
