Exploitation active de CVE-2025-32433 dans l’SSH d’Erlang/OTP (CVSS 10) observĂ©e par Unit 42

Selon Palo Alto Networks Unit 42, des tentatives d’exploitation actives visent CVE-2025-32433, une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (CVSS 10.0) affectant le dĂ©mon SSH d’Erlang/OTP. ‱ VulnĂ©rabilitĂ© et impact. La faille repose sur une mauvaise application d’état dans l’implĂ©mentation SSH d’Erlang/OTP, permettant le traitement de messages du protocole de connexion SSH (codes >= 80) avant la fin de l’authentification. Des attaquants non authentifiĂ©s peuvent ainsi exĂ©cuter des commandes arbitraires. Unit 42 note que 70 % des tentatives proviennent de pare-feu protĂ©geant des rĂ©seaux OT, avec un impact notable sur les secteurs santĂ©, Ă©ducation et haute technologie. 🚹 ...

11 aoĂ»t 2025 Â· 2 min

Vulnérabilité critique découverte dans Erlang/OTP SSH

Une vulnĂ©rabilitĂ© critique, suivie sous le nom de CVE-2025-32433, a Ă©tĂ© rĂ©vĂ©lĂ©e dans le SSH Erlang/OTP. Cette faille permet l’exĂ©cution de code Ă  distance sans authentification sur les appareils vulnĂ©rables. Il est essentiel pour les utilisateurs et administrateurs de systĂšmes utilisant Erlang/OTP SSH de mettre Ă  jour leurs systĂšmes pour corriger cette vulnĂ©rabilitĂ© et protĂ©ger leurs appareils contre d’éventuelles attaques. 🔗 Source originale : https://www.bleepingcomputer.com/news/security/critical-erlang-otp-ssh-pre-auth-rce-is-surprisingly-easy-to-exploit-patch-now/

17 avril 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝