Erlang/OTP 的 SSH 实现曝出严重安全漏洞(CVE-2025-32433),CVSS 评分为最高的 10.0。该漏洞允许攻击者在特定条件下,无需身份验证即可远程执行任意代码。
建议用户尽快更新至 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 等修复版本。此外,也可通过防火墙规则限制访问作为临时缓解措施。
Erlang/OTP 的 SSH 实现曝出严重安全漏洞(CVE-2025-32433),CVSS 评分为最高的 10.0。该漏洞允许攻击者在特定条件下,无需身份验证即可远程执行任意代码。
建议用户尽快更新至 OTP-27.3.3、OTP-26.2.5.11 或 OTP-25.3.2.20 等修复版本。此外,也可通过防火墙规则限制访问作为临时缓解措施。