Vulnerabilità in Dropbear SSH che consente l'inserimento di comandi in dbclient
Rilasciata la versione del progetto Dropbear 2025.88, che sviluppa il server e il client SSH, molto diffusi nei router wireless e nelle distribuzioni compatte come OpenWrt. Nella nuova versione è stata corretta una vulnerabilità (CVE-2025-47203) nell'implementazione del client SSH (programma dbclient), che consente di eseguire comandi shell durante l'elaborazione di un nome host appositamente formattato. La vulnerabilità è causata dalla mancanza di escape dei caratteri speciali nel nome host e dall'uso di un interprete di comandi durante l'esecuzione dei comandi […]
