PT-2025-51833 · Dropbear+1 · Dropbear+1
CVE-2025-14282
·
Publicado
2025-01-01
·
Atualizado
2026-02-18
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dropbear de 2024.84 a 2025.88
Descrição
Existe uma falha no Dropbear ao operar em modo multiusuário e autenticar usuários. O servidor SSH Dropbear realiza encaminhamentos de socket como root, alternando para o usuário logado apenas quando um shell é iniciado ou operações de arquivo são realizadas. A introdução do encaminhamento de socket de domínio Unix permite que qualquer usuário autenticado se conecte a qualquer socket Unix com privilégios de root, contornando as restrições do sistema de arquivos e as verificações
SO PEERCRED/SO PASSCRED. Isso poderia potencialmente permitir que um atacante obtivesse um shell de root. O problema afeta um número significativo de roteadores e dispositivos IoT. A vulnerabilidade envolve o tratamento incorreto de permissões no servidor SSH Dropbear.Recomendações
Atualize o Dropbear para a versão 2025.89 ou posterior.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Dropbear