Dropbear SSHの脆弱性により、dbclientでコマンド置換が可能になる

Dropbear プロジェクトはバージョン 2025.88 をリリースしました。これは、ワイヤレス ルーターや OpenWrt などのコンパクトなディストリビューションで人気となっている SSH サーバーとクライアントを開発するものです。新バージョンでは、SSH クライアント (dbclient プログラム) の実装における脆弱性 (CVE-2025-47203) が修正されており、特別に細工されたホスト名を処理する際にシェル コマンドが実行される可能性が存在します。この脆弱性は、ホスト名の特殊文字のエスケープが欠如していることと、マルチホップ モード (複数のホストをカンマで区切る) でコマンドを実行するときにコマンド インタープリターが使用されることに起因します。この脆弱性は、信頼できないホスト名で dbclient を実行しているシステムにリスクをもたらします。

出所: オープンネット.ru

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster