Die Veröffentlichung von Dropbear 2025.88, einem Projekt zur Entwicklung eines SSH-Servers und -Clients, das in drahtlosen Routern und kompakten Distributionen wie OpenWrt verbreitet ist, wurde bekannt gegeben. In der neuen Version wurde die Schwachstelle (CVE-2025-47203) im SSH-Client (dbclient) behoben, die es ermöglicht, Shell-Befehle durch die Verarbeitung eines speziell gestalteten Hostnamens auszuführen. Die Schwachstelle entsteht durch das Fehlen von Escape-Zeichen für Sonderzeichen im Hostnamen und die Verwendung eines Befehlsinterpreter bei der Ausführung von Befehlen im Multihop-Modus (mehrere Hosts, durch Kommas getrennt). Diese Schwachstelle stellt eine Gefahr für Systeme dar, die dbclient mit einem nicht überprüften Hostnamen ausführen.
Quelle: opennet.ru