CRLF injection vulnerability in Dropbear SSH before 2016.72 allows remote authenticated users to bypass intended shell-command restrictions via crafted X11 forwarding data.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3116
Reference (s):
- https://matt.ucc.asn.au/dropbear/CHANGES
- FEDORA:FEDORA-2016-332491de28
- URL: http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179261.html
- FEDORA:FEDORA-2016-40a657cee1
- URL: http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179269.html