CVE-2025-32433

Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
Angol cím: Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability

Publikálás dátuma: 2025.06.11.
Utolsó módosítás dátuma: 2025.06.11.


Leírás

A szoftver nem végez semmilyen hitelesítést olyan funkcionalitáshoz, amely bizonyítható felhasználói azonosítót igényel, vagy jelentős mennyiségű erőforrást fogyaszt.

Leírás forrása: CWE-306 Leírás utolsó módosítása: 2025.04.03.


Elemzés leírás

Eredeti nyelven:

By exploiting a flaw in SSH protocol message handling, a malicious actor could gain unauthorized access to affected systems and execute arbitrary commands without valid credentials.

Elemzés leírás forrása: CVE-2025-32433 Elemzés leírás utolsó módosítása: 2025.06.09.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 10.0 (Kritikus)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Impact Score: 6.0
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Sérülékeny szoftverek

cpe:2.3:o:suse:suse-manager-server:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:suse-manager-proxy:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sles_sap:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sles-ltss:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sles:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sle_hpc-ltss:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sle_hpc-espos:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sle_hpc:*:*:*:*:*:*:*:*
cpe:2.3:o:suse:sle-module-server-applications:*:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:*:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:*:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:*:*:*:*:*:*:*:*
cpe:2.3:a:erlang:otp:*:*:*:*:*:*:*:*

Címkék

Erlang Erlang/OTP


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »