CVE-2025-14282
Mis à jour :
Escalade de privilèges dans Dropbear SSH
Une vulnérabilité dans le serveur SSH Dropbear (CVE-2025-14282) permet une escalade de privilèges. Elle provient d’une mauvaise gestion des permissions lors du traitement des redirections de sockets TCP ou Unix. Dropbear exécute ces opérations en tant que root avant de passer à l’utilisateur connecté.
- Vulnérabilité : CVE-2025-14282
- Type : Escalade de privilèges
- Produit affecté : Serveur SSH Dropbear
Recommandation : Debian a publié une mise à jour pour sa distribution stable (trixie) afin de corriger cette faille. La version corrigée est Dropbear 2025.89-1~deb13u1.
