PT-2026-60313 · Busybox · Busybox

CVE-2026-38754

·

Publicado

2026-07-15

·

Atualizado

2026-09-03

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Busybox versão 1.38.0
Description Um estouro de heap ocorre na função ifsbreakup() (localizada em shell/ash.c). Este problema permite que atacantes causem a Negação de Serviço (DoS) ao fornecer uma entrada especialmente manipulada. Um estouro de heap é um erro de corrupção de memória que acontece quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92484
CVE-2026-38754
ECHO-D18B-2042-FD80
OESA-2026-3312
OPENSUSE-SU-2026:11605-1
RHSA-2026:41130
SUSE-SU-2026:3900-1
SUSE-SU-2026:3933-1

Produtos afetados

Busybox