Kwetsbaarheid in Dropbear SSH, die opdrachtinvoegingen in dbclient toelaat

De release van het Dropbear-project 2025.88 is gepubliceerd, dat de SSH-server en -client ontwikkelt en veelvuldig wordt gebruikt in draadloze routers en compacte distributies zoals OpenWrt. In de nieuwe versie is een kwetsbaarheid (CVE-2025-47203) in de implementatie van de SSH-client (programma dbclient) opgelost, waardoor shell-commando's kunnen worden uitgevoerd bij het verwerken van een speciaal geformatteerde hostnaam. De kwetsbaarheid wordt veroorzaakt door het ontbreken van escapering van speciale tekens in de hostnaam en het gebruik van de commando-interpreter bij het uitvoeren van commando's in de multihop-modus (meerdere hosts, gescheiden door een komma). Deze kwetsbaarheid vormt een gevaar voor systemen die dbclient met een niet-geverifieerde hostnaam draaien.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster