A fost publicat noul release al proiectului Dropbear 2025.88, care dezvoltă serverul și clientul SSH, folosit pe scară largă în routerele wireless și distribuțiile compacte, precum OpenWrt. În noua versiune, a fost remediată vulnerabilitatea (CVE-2025-47203) din implementarea clientului SSH (programul dbclient), care permite executarea comenzilor shell la procesarea unui nume de gazdă special formatat. Vulnerabilitatea este cauzată de lipsa scăpării caracterelor speciale din numele gazdei și de utilizarea interpretului de comenzi la rularea comenzilor în modul multihop (mai multe gazde, separate prin virgulă). Această vulnerabilitate reprezintă un pericol pentru sistemele care rulează dbclient cu un nume de gazdă nesigur.
Sursa: opennet.ro