Opublikowano wydanie projektu Dropbear 2025.88, rozwijającego serwer i klient SSH, który znalazł zastosowanie w bezprzewodowych routerach i kompaktowych dystrybucjach, takich jak OpenWrt. W nowej wersji naprawiono lukę (CVE-2025-47203) w realizacji klienta SSH (program dbclient), która umożliwia wykonanie poleceń shell przy przetwarzaniu specjalnie sformatowanej nazwy hosta. Luka wynika z braku escapowania znaków specjalnych w nazwie hosta oraz wykorzystania interpreterów poleceń podczas uruchamiania komend w trybie multihop (wielu hostów oddzielonych przecinkiem). Luka stwarza zagrożenie dla systemów uruchamiających dbclient z niezweryfikowaną nazwą hosta.
Źródło: opennet.ru