Vulnerabilità in Dropbear SSH che consente l'inserimento di comandi in dbclient

È stata rilasciata la versione 2025.88 del progetto Dropbear, che sviluppa server e client SSH, ampiamente utilizzati nei router wireless e in distribuzioni compatte come OpenWrt. Nella nuova versione è stata corretta una vulnerabilità (CVE-2025-47203) nell'implementazione del client SSH (programma dbclient), che permette di eseguire comandi shell durante l'elaborazione di un nome host appositamente formattato. La vulnerabilità è causata dalla mancanza di escape dei caratteri speciali nel nome host e dall'uso di un interprete dei comandi durante l'esecuzione di comandi in modalità multihop (più host separati da virgole). La vulnerabilità rappresenta un pericolo per i sistemi che eseguono dbclient con nomi host non verificati.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster