PT-2026-36890 · Busybox · Busybox
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BusyBox versões anteriores ao commit 42202bf
Descrição
Um estouro de buffer de heap (heap buffer overflow) existe no manipulador de opção DNS SERVERS do cliente DHCPv6 (udhcpc6) no arquivo
networking/udhcp/d6 dhcpc.c. Atacantes adjacentes à rede podem causar corrupção de memória enviando uma resposta DHCPv6 manipulada com uma opção D6 OPT DNS SERVERS malformada. Isso é possível devido a cálculos incorretos de alocação de buffer de heap na função option to env(), o que pode levar à negação de serviço ou execução de código arbitrário em sistemas embarcados sem endurecimento de heap (heap hardening).Recomendações
Atualize para a versão que contém o commit 42202bf.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Busybox