CVE-2025-14282
Mis à jour :
Escalade de privilèges via Dropbear SSH
Une faille de sécurité, identifiée comme CVE-2025-14282, affecte le serveur SSH Dropbear. Elle permet une élévation de privilèges en raison d’une mauvaise gestion des permissions lors du traitement des redirections de sockets TCP ou Unix par un client SSH authentifié. Dropbear exécute initialement ces opérations en tant que root avant de basculer vers l’utilisateur connecté.
Points Clés :
- Nature de la vulnérabilité : Escalade de privilèges.
- Produit affecté : Serveur SSH Dropbear.
- Cause : Mauvaise gestion des permissions lors des redirections de socket.
- Impact : Permet à un attaquant d’exécuter des opérations en tant que root.
Vulnérabilité :
- CVE : CVE-2025-14282
- Description : Incorrect permission handling during TCP or Unix domain socket forwarding processing in Dropbear SSH.
Recommandations :
- Mise à jour : Appliquer le correctif pour Dropbear. Debian a publié une mise à jour de sécurité pour sa distribution stable (trixie), disponible dans la version 2025.89-1~deb13u1 de Dropbear.
