Vulnerabilidad en BusyBox (CVE-2022-28391)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2022
Última modificación:
11/08/2022
Descripción
BusyBox versiones hasta 1.35.0, permite a atacantes remotos ejecutar código arbitrario si es usado netstat para imprimir el valor de un registro PTR de DNS en un terminal compatible con VT. Alternativamente, el atacante podría optar por cambiar los colores de la terminal
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:busybox:busybox:*:*:*:*:*:*:*:* | 1.35.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página