PT-2026-60314 · Busybox · Busybox

CVE-2026-38755

·

Publicado

2026-07-15

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Busybox versão 1.38.0
Description Um overflow de heap ocorre na função evalcommand() (shell/ash.c), que pode ser acionado ao fornecer uma entrada manipulada, resultando em uma Negação de Serviço (DoS). Um overflow de heap é um problema de corrupção de memória onde um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Uncontrolled Recursion

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92487
CVE-2026-38755
ECHO-D46B-865D-7398
OESA-2026-3312
OPENSUSE-SU-2026:11605-1
RHSA-2026:42074
SUSE-SU-2026:3900-1
SUSE-SU-2026:3933-1

Produtos afetados

Busybox