CVE-2025-14282

plus petit que 1 minute de lecture

Mis à jour :

Escalade de privilèges via Dropbear SSH

Une vulnérabilité, identifiée comme CVE-2025-14282, affecte le serveur SSH Dropbear. Elle permet une escalade de privilèges due à une mauvaise gestion des permissions lors du traitement des redirections de socket TCP ou Unix demandées par un client SSH authentifié. Dropbear exécute ces opérations en tant que root avant de basculer vers l’UID/GID de l’utilisateur connecté une fois la session shell établie.

Points clés :

  • Vulnerability: CVE-2025-14282
  • Type: Escalade de privilèges
  • Composant affecté: Serveur SSH Dropbear
  • Cause: Mauvaise gestion des permissions lors des redirections de socket.

Vulnérabilité :

  • CVE: CVE-2025-14282
  • Description: Escalade de privilèges due à l’exécution des opérations de redirection de socket en tant que root par Dropbear avant de changer pour l’UID/GID de l’utilisateur authentifié.

Recommandations :

  • Mettre à jour Dropbear vers la version 2025.89-1~deb13u1 ou une version ultérieure. Debian a publié une mise à jour de sécurité pour sa distribution stable (trixie) afin de corriger ce problème.

Source