ĂshtĂ« publikuar edicioni i projektit Dropbear 2025.88, i cili zhvillon serverin dhe klientin SSH, i njohur nĂ« routerat pa valĂ« dhe distribuimet kompakte si OpenWrt. NĂ« versionin e ri Ă«shtĂ« rregulluar njĂ« dobĂ«si (CVE-2025-47203) nĂ« implementimin e klientit SSH (programi dbclient), e cila lejon ekzekutimin e komandave shell gjatĂ« pĂ«rpunimit tĂ« njĂ« emri hosti tĂ« formatuar veçanĂ«risht. DobĂ«sia shkaktohet nga mungesa e ekranuar tĂ« karaktereve speciale nĂ« emrin e hostit dhe pĂ«rdorimi i interpretuar tĂ« komandave gjatĂ« nisjes sĂ« komandave nĂ« mĂ«nyrĂ«n multihop (several hosts, tĂ« ndara me presje). Kjo dobĂ«si pĂ«rbĂ«n njĂ« rrezik pĂ«r sistemet qĂ« ekzekutojnĂ« dbclient me njĂ« emĂ«r hosti tĂ« pa verifikuar.
Burimi: opennet.ru