安全研究

CVE-2025-32433 Erlang/OTP SSH 预认证 RCE:当 session 通道直接吃 Erlang 代码

#漏洞分析#代码审计#网络攻击
CVE-2025-32433 Erlang/OTP SSH 预认证 RCE:当 session 通道直接吃 Erlang 代码

Erlang/OTP 的 SSH server 在处理 session 通道请求时把客户端发送的『命令字符串』直接交给 Erlang VM 解析执行——攻击者只要在 SSH 握手后立即发送一段 Erlang 代码(如 os:cmd("whoami")),OTP SSH server 就会在认证前把它当代码执行。

Unlock to view this content.