CVE-2025-14282
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Une faille de sécurité, identifiée comme CVE-2025-14282, affecte le serveur SSH Dropbear, permettant à un utilisateur authentifié d’obtenir des privilèges élevés. Le problème réside dans la manière dont Dropbear gère les permissions lors du traitement des redirections de socket TCP ou Unix. Initialement, ces opérations sont exécutées avec les privilèges de root, et le passage à l’UID/GID de l’utilisateur connecté n’intervient qu’après l’établissement de la session shell.
Points Clés :
- Type de vulnérabilité : Escalade de privilèges.
- Composant affecté : Serveur SSH Dropbear.
- Cause : Gestion incorrecte des permissions lors des redirections de socket.
- Impact : Permet à un utilisateur authentifié de gagner des privilèges root.
- Découverte : Par Turistu.
Vulnérabilités :
- CVE : CVE-2025-14282
Recommandations :
- Mise à jour : Appliquer la mise à jour de sécurité fournie par Debian pour sa distribution stable (trixie). La version corrigée est Dropbear 2025.89-1~deb13u1.
