CVE-2025-14282
Mis à jour :
Élévation de privilèges dans Dropbear SSH
Une faille de sécurité (CVE-2025-14282) affecte le serveur SSH Dropbear, permettant une élévation de privilèges. Le problème réside dans la gestion incorrecte des permissions lors du traitement des redirections de sockets TCP ou Unix. Dropbear exécute ces opérations en tant que root avant de basculer vers l’UID/GID de l’utilisateur connecté après l’établissement de la session shell.
Points clés:
- Vulnerability: CVE-2025-14282
- Produit affecté: Serveur SSH Dropbear
- Type de vulnérabilité: Élévation de privilèges
- Cause: Mauvaise gestion des permissions lors des redirections de sockets
Vulnérabilité:
- CVE-2025-14282: Élévation de privilèges due à un traitement des redirections de sockets TCP/Unix par Dropbear qui s’exécute initialement en tant que root.
Recommandations:
- Mettre à jour Dropbear vers la version 2025.89-1~deb13u1 ou une version ultérieure.
- La distribution Debian stable (trixie) a publié une mise à jour pour corriger cette vulnérabilité.
