Vulnerability in the SSH server from Erlang/OTP allowing remote code execution
W bibliotece ssh, wchodzącej w skład narzędzi Erlang/OTP, odkryto podatność (CVE-2025-32433), która umożliwia zdalne wykonanie własnego kodu na serwerze SSH, stworzonym przy użyciu podatnej biblioteki, bez konieczności przechodzenia przez proces uwierzytelnienia. Problem został oceniony na krytyczny poziom zagrożenia (10 na 10). Jeden z badaczy bezpieczeństwa już przygotował działający exploit do wykonywania kodu na podatnych serwerach SSH. Co ciekawe, według słów badacza kod był […]
