CVE-2025-32433 Erlang/OTP SSH 预认证 RCE:当 session 通道直接吃 Erlang 代码
CVE-2025-32433 是 Erlang/OTP SSH server 的预认证 RCE,CVSS 10.0。攻击者完成标准 SSH 握手后,在 session 通道发送的不是普通 shell 命令,而是直接可被 Erlang VM 执行的 Erlang 表达式——OTP SSH server 在认证前就把这个字符串交给 erlang VM 执行,实现未认证 RCE。