Luka w Dropbear SSH, umożliwiająca wstrzykiwanie poleceń w dbclient

Opublikowano wydanie projektu Dropbear 2025.88, rozwijającego serwer i klient SSH, który znalazł zastosowanie w bezprzewodowych routerach i kompaktowych dystrybucjach, takich jak OpenWrt. W nowej wersji naprawiono lukę (CVE-2025-47203) w realizacji klienta SSH (program dbclient), która umożliwia wykonanie poleceń shell przy przetwarzaniu specjalnie sformatowanej nazwy hosta. Luka wynika z braku escapowania znaków specjalnych w nazwie hosta oraz wykorzystania interpreterów poleceń podczas uruchamiania komend w trybie multihop (wielu hostów oddzielonych przecinkiem). Luka stwarza zagrożenie dla systemów uruchamiających dbclient z niezweryfikowaną nazwą hosta.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster