Vulnérabilité dans Dropbear SSH permettant l'injection de commandes dans dbclient

La version 2025.88 du projet Dropbear, qui développe le serveur et le client SSH, a été publiée. Ce logiciel est largement utilisé dans les routeurs sans fil et dans des distributions compactes comme OpenWrt. La nouvelle version corrige une vulnérabilité (CVE-2025-47203) dans l'implémentation du client SSH (programme dbclient), qui permet d'exécuter des commandes shell lors du traitement d'un nom d'hôte spécialement formaté. Cette vulnérabilité est causée par l'absence d'échappement des caractères spéciaux dans le nom d'hôte et par l'utilisation d'un interpréteur de commandes lors du lancement de commandes en mode multihop (plusieurs hôtes séparés par des virgules). Cela représente un danger pour les systèmes qui exécutent dbclient avec un nom d'hôte non vérifié.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster