Vulnerabilità in Dropbear SSH che consente l'inserimento di comandi in dbclient

È stato pubblicato il rilascio del progetto Dropbear 2025.88, che sviluppa il server e il client SSH, ampiamente utilizzato nei router wireless e nelle distribuzioni compatte come OpenWrt. Nella nuova versione è stata corretta una vulnerabilità (CVE-2025-47203) nell'implementazione del client SSH (programma dbclient), che consente l'esecuzione di comandi shell durante l'elaborazione di nomi host appositamente formattati. La vulnerabilità è causata dall'assenza di escaping dei caratteri speciali nel nome host e dall'utilizzo di un interprete di comandi durante l'esecuzione di comandi in modalità multihop (più host separati da virgole). Questa vulnerabilità rappresenta un pericolo per i sistemi che eseguono dbclient con nomi host non verificati.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster