Erlang/OTP SSH曝严重漏洞,无需认证可远程执行代码

Erlang/OTP 的 SSH 实现曝出严重安全漏洞(CVE-2025-32433),CVSS 评分为最高的 10.0。该漏洞允许攻击者在特定条件下,无需身份验证即可远程执行任意代码。

建议用户尽快更新至 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 等修复版本。此外,也可通过防火墙规则限制访问作为临时缓解措施。

上一篇:

下一篇:

发表回复

登录后才能评论
分享本页
返回顶部
🍁
🔈Hi,朋友。欢迎来到 木木的博客小站