Exploitation active de CVE-2025-32433 dans lâSSH dâErlang/OTP (CVSS 10) observĂ©e par Unit 42
Selon Palo Alto Networks Unit 42, des tentatives dâexploitation actives visent CVE-2025-32433, une vulnĂ©rabilitĂ© critique dâexĂ©cution de code Ă distance (CVSS 10.0) affectant le dĂ©mon SSH dâErlang/OTP. âą VulnĂ©rabilitĂ© et impact. La faille repose sur une mauvaise application dâĂ©tat dans lâimplĂ©mentation SSH dâErlang/OTP, permettant le traitement de messages du protocole de connexion SSH (codes >= 80) avant la fin de lâauthentification. Des attaquants non authentifiĂ©s peuvent ainsi exĂ©cuter des commandes arbitraires. Unit 42 note que 70 % des tentatives proviennent de pare-feu protĂ©geant des rĂ©seaux OT, avec un impact notable sur les secteurs santĂ©, Ă©ducation et haute technologie. đš ...