Sicherheitsanfälligkeit in Dropbear SSH, die das Einspeisen von Befehlen in dbclient ermöglicht.

Die Ausgabe des Dropbear-Projekts 2025.88 wurde veröffentlicht. Dies betrifft den SSH-Server und -Client, der in drahtlosen Routern und kompakten Distributionen wie OpenWrt weit verbreitet ist. In der neuen Version wurde die Sicherheitsanfälligkeit (CVE-2025-47203) im SSH-Client (Programm dbclient) behoben, die es erlaubte, Shell-Befehle bei der Verarbeitung eines speziell gestalteten Hostnamens auszuführen. Die Schwachstelle ergibt sich aus dem Fehlen der Escape-Zeichen für Sonderzeichen im Hostnamen sowie der Verwendung eines Kommandointerpreters beim Ausführen von Befehlen im Multihop-Modus (mehrere Hosts, die durch Kommas getrennt sind). Die Schwachstelle stellt eine Gefahr für Systeme dar, die dbclient mit einem nicht verifizierten Hostnamen ausführen.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster