CVE-2025-46712
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2025
Última modificación:
08/05/2025
Descripción
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.4 (para OTP-27), OTP-26.2.5.12 (para OTP-26) y OTP-25.3.2.21 (para OTP-25), Erlang/OTP SSH no aplica medidas estrictas de reforzamiento del protocolo de enlace KEX al permitir el intercambio de mensajes opcionales. Esto permite que un atacante intermediario inyecte estos mensajes en una conexión durante el protocolo de enlace. Este problema se ha corregido en las versiones OTP-27.3.4 (para OTP-27), OTP-26.2.5.12 (para OTP-26) y OTP-25.3.2.21 (para OTP-25).
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA