Výsledky hledání

výrobce: BusyBox× v celém archivu zrušit filtry

6 karet z 6 položek CZ · EN/orig

1

Zero-day zranitelnost v BusyBoxu umožňuje vytváření libovolných souborů

Podle Zero Day Initiative obsahuje BusyBox zranitelnost typu directory traversal v součásti libarchive evidovanou jako CVE-2026-92205 se závažností CVSS 6.1. Chyba umožňuje vzdáleným útočníkům vytvářet libovolné soubory, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky.

CVSS 6.1 CVE-2026-92205 BusyBox US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-705: (0Day) BusyBox libarchive Symlink Directory Traversal Arbitrary File Creation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Zranitelnost stack overflow v BusyBoxu

Zdroj uvádí zranitelnost CVE-2026-38752 v BusyBoxu, která spočívá v přetečení zásobníku ve funkci evaluate() v souboru editors/awk.c a umožňuje útočníkům způsobit odmítnutí služby prostřednictvím upraveného AWK skriptu.

EPSS 0.00 CVE-2026-38752 BusyBox US

· Microsoft Security · CVE-2026-38752 A stack overflow in the evaluate() function (editors/awk.c) of BusyBox commit 371fe9 allows attackers to cause a Denial of Service (DoS) via supplying a crafted AWK script.

Shrnutí generováno strojově za 0,0022 USD

1

Zranitelnost hromady v BusyBoxu v1.38.0

Zdroj uvádí, že CVE-2026-38755 je chyba přetečení paměti v hromadě ve funkci evalcommand() v souboru shell/ash.c BusyBoxu v1.38.0, kterou mohou útočníci zneužít k útoku DoS pomocí speciálně vytvořeného vstupu.

EPSS 0.00 CVE-2026-38755 BusyBox US

· Microsoft Security · CVE-2026-38755 A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

Shrnutí generováno strojově za 0,0022 USD

3

Zranitelnost BusyBox wget – injektáž hlaviček přes kontrolní znaky

Zdroj uvádí, že BusyBox wget do verze 1.3.7 přijímá nezpracované kontrolní znaky (CR, LF a další C0 bajty) v HTTP request-target, což umožňuje rozdělení řádku požadavku a vložení hlaviček kontrolovaných útočníkem.

EPSS 0.00 CVE-2025-60876 BusyBox US

· Microsoft Security · CVE-2025-60876 BusyBox wget thru 1.3.7 accepted raw CR (0x0D)/LF (0x0A) and other C0 control bytes in the HTTP request-target (path/query), allowing the request line to be split and attacker-controlled headers to be injected. To preserve the HTTP/1.1 request-line shape METHOD SP request-target SP HTTP/1.1, a raw space (0x20) in the request-target must also be rejected (clients should use %20).

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v BusyBoxu CVE-2024-58251

Zdroj uvádí, že zranitelnost v příkazu netstat v BusyBoxu až verze 1.37.0 umožňuje místním uživatelům spustit síťovou aplikaci se sekvencem ANSI terminálového řídicího kódu v parametru argv[0], což může vést k zablokování terminálu uživatele.

EPSS 0.00 CVE-2024-58251 BusyBox US

· Microsoft Security · CVE-2024-58251 In netstat in BusyBox through 1.37.0, local users can launch of network application with an argv[0] containing an ANSI terminal escape sequence, leading to a denial of service (terminal locked up) when netstat is used by a victim.

Shrnutí generováno strojově za 0,0022 USD