Vulnerabilitet në Dropbear SSH, i cili lejon injektimin e komandave në dbclient

ËshtĂ« publikuar edicioni i projektit Dropbear 2025.88, i cili zhvillon serverin dhe klientin SSH, i njohur nĂ« routerat pa valĂ« dhe distribuimet kompakte si OpenWrt. NĂ« versionin e ri Ă«shtĂ« rregulluar njĂ« dobĂ«si (CVE-2025-47203) nĂ« implementimin e klientit SSH (programi dbclient), e cila lejon ekzekutimin e komandave shell gjatĂ« pĂ«rpunimit tĂ« njĂ« emri hosti tĂ« formatuar veçanĂ«risht. DobĂ«sia shkaktohet nga mungesa e ekranuar tĂ« karaktereve speciale nĂ« emrin e hostit dhe pĂ«rdorimi i interpretuar tĂ« komandave gjatĂ« nisjes sĂ« komandave nĂ« mĂ«nyrĂ«n multihop (several hosts, tĂ« ndara me presje). Kjo dobĂ«si pĂ«rbĂ«n njĂ« rrezik pĂ«r sistemet qĂ« ekzekutojnĂ« dbclient me njĂ« emĂ«r hosti tĂ« pa verifikuar.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster