PT-2025-13781 · Dropbear+2 · Dropbear+2

CVE-2025-30095

·

Publicado

2025-03-31

·

Atualizado

2025-06-05

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do VyOS 1.3 a 1.5
Descrição A falha permite que um atacante realize ataques ativos man-in-the-middle contra conexões SSH se o Dropbear estiver habilitado como daemon SSH, devido ao uso das mesmas chaves privadas de host do Dropbear em diferentes instalações. Esta não é a configuração padrão para o daemon SSH do sistema no VyOS, mas é para o serviço de console. O problema não é exclusivo do VyOS e pode aparecer em qualquer distribuição Linux baseada em Debian que use o Dropbear em combinação com o live-build.
Recomendações Para as versões do VyOS 1.3 a 1.5, para mitigar este problema, execute os comandos "rm -f /etc/dropbear/key" e/ou "rm -f /etc/dropbear-initramfs/key" e então "dropbearkey -t rsa -s 4096 -f /etc/dropbear rsa host key" e recarregue o serviço ou reinicie o sistema antes de usar o Dropbear como daemon SSH. Alternativamente, atualize para a versão mais recente do VyOS 1.4 ou 1.5.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30095

Produtos afetados

Debian
Dropbear
Vyos