Avaldatud on Dropbear 2025.88 versioon, mis arendab SSH serverit ja klienti, levinud traadita ruuterites ja kompaktsetes distributsioonides nagu OpenWrt. Uues versioonis on kõrvaldatud haavatavus (CVE-2025-47203) SSH kliendi teostuses (programmis dbclient), mis võimaldab shell-käskluste täitmist spetsiaalselt vormindatud hostinime töötlemisel. Haavatavus tuleneb erimärkide puhastamise puudumisest hostinimes ja käsurea tõlgendi kasutamisest käskluste käivitamisel multihop režiimis (mitu hosti, eraldatud komaga). Haavatavus kujutab ohtu süsteemidele, mis käivitavad dbclient'i mitteusaldusväärse hostinimega.
Allikas: opennet.ru