CVE-2025-14282

plus petit que 1 minute de lecture

Mis à jour :

Escalade de privilèges dans Dropbear SSH

Une faille de sécurité, identifiée comme CVE-2025-14282, affecte le serveur SSH Dropbear, permettant à un utilisateur authentifié d’obtenir des privilèges élevés. Le problème réside dans la manière dont Dropbear gère les permissions lors du traitement des redirections de socket TCP ou Unix. Initialement, ces opérations sont exécutées avec les privilèges de root, et le passage à l’UID/GID de l’utilisateur connecté n’intervient qu’après l’établissement de la session shell.

Points Clés :

  • Type de vulnérabilité : Escalade de privilèges.
  • Composant affecté : Serveur SSH Dropbear.
  • Cause : Gestion incorrecte des permissions lors des redirections de socket.
  • Impact : Permet à un utilisateur authentifié de gagner des privilèges root.
  • Découverte : Par Turistu.

Vulnérabilités :

  • CVE : CVE-2025-14282

Recommandations :

  • Mise à jour : Appliquer la mise à jour de sécurité fournie par Debian pour sa distribution stable (trixie). La version corrigée est Dropbear 2025.89-1~deb13u1.

Source