SicherheitsanfĂ€lligkeit in Dropbear SSH, die die AusfĂŒhrung von Befehlen in dbclient zulĂ€sst

Die Veröffentlichung von Dropbear 2025.88, einem Projekt zur Entwicklung eines SSH-Servers und -Clients, das in drahtlosen Routern und kompakten Distributionen wie OpenWrt verbreitet ist, wurde bekannt gegeben. In der neuen Version wurde die Schwachstelle (CVE-2025-47203) im SSH-Client (dbclient) behoben, die es ermöglicht, Shell-Befehle durch die Verarbeitung eines speziell gestalteten Hostnamens auszufĂŒhren. Die Schwachstelle entsteht durch das Fehlen von Escape-Zeichen fĂŒr Sonderzeichen im Hostnamen und die Verwendung eines Befehlsinterpreter bei der AusfĂŒhrung von Befehlen im Multihop-Modus (mehrere Hosts, durch Kommas getrennt). Diese Schwachstelle stellt eine Gefahr fĂŒr Systeme dar, die dbclient mit einem nicht ĂŒberprĂŒften Hostnamen ausfĂŒhren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster