Vulnerabilidad en Dropbear SSH que permite la inyección de comandos en dbclient

Se ha publicado la versión del proyecto Dropbear 2025.88, que desarrolla un servidor y cliente SSH, ampliamente utilizado en enrutadores inalámbricos y distribuciones compactas como OpenWrt. En esta nueva versión, se ha solucionado una vulnerabilidad (CVE-2025-47203) en la implementación del cliente SSH (programa dbclient), que permite ejecutar comandos shell al procesar un nombre de host especialmente formado. La vulnerabilidad es causada por la falta de escape de caracteres especiales en el nombre de host y el uso de un intérprete de comandos al ejecutar comandos en modo multihop (varios hosts separados por una coma). Esta vulnerabilidad representa un peligro para los sistemas que ejecutan dbclient con un nombre de host no verificado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster