"Esta vulnerabilidad se encuentra dentro del demonio Dropbear y ocurre debido
a la forma en que el servidor gestiona los canales de concurrencia. Una especialmente elaborada
la solicitud puede desencadenar una condición use after free
que se puede usar para
ejecutar código arbitrario bajo privilegios de raíz siempre que el usuario haya sido
autenticado usando una clave pública (authorized_keys file) y un comando
la restricción se aplica (opción de comando).
Solución: actualice a la versión 2012.55 o superior ".
Entrada de Mercurial para el código actualizado: enlace
¿Esto significa que tengo que actualizar cada Dropbear en todos mis enrutadores OpenWRT? ¿Qué versiones de OpenWRT están afectadas?
¡Por favor ayuda, parece una tarea ASAP!