PT-2025-16905 · Ericsson+7 · Erlang/Otp+7

·

CVE-2025-32433

·

Publicado

2025-04-16

·

Atualizado

2026-07-12

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Erlang/OTP versões anteriores a OTP-27.3.3 Erlang/OTP versões anteriores a OTP-26.2.5.11 Erlang/OTP versões anteriores a OTP-25.3.2.20
Description Uma falha no processamento de mensagens do protocolo SSH do servidor SSH Erlang/OTP permite que um invasor remoto não autenticado realize a execução remota de código (RCE). O problema ocorre porque o servidor pode não verificar a etapa de autenticação e processar incorretamente as solicitações CHANNEL OPEN e exec imediatamente após a conexão TCP e a inicialização da troca de chaves, permitindo a execução de comandos arbitrários sem credenciais válidas. Esta falha foi explorada ativamente, com alvos significativos em redes de tecnologia operacional (OT), incluindo os setores de saúde, agricultura e alta tecnologia. Estima-se que mais de 600.000 endereços IP que executam Erlang/OTP estejam potencialmente afetados em todo o mundo.
Recommendations Atualize para a versão OTP-27.3.3 ou superior. Atualize para a versão OTP-26.2.5.11 ou superior. Atualize para a versão OTP-25.3.2.20 ou superior. Como solução temporária, desabilite o servidor SSH ou restrinja o acesso por meio de regras de firewall.

Exploit

Correção

RCE

DoS

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6176
ALT-PU-2025-6402
AZL-60441
AZL-60583
BDU:2025-04706
CVE-2025-32433
DLA-4132-1
DSA-5906-1
ERLANG_CVE_2025_32433
GHSA-37CP-FGQ5-7WC2
OESA-2025-1461
OPENSUSE-SU-2025_1356-1
OPENSUSE-SU-2025_1357-1
SUSE-SU-2025:1356-1
SUSE-SU-2025:1357-1
SUSE-SU-2025_1356-1
SUSE-SU-2025_1357-1
USN-7443-1
USN-7443-2
USN-7443-3

Produtos afetados

Alt Linux
Astra Linux
Debian
Erlang/Otp
Linuxmint
Red Os
Suse
Ubuntu