Vulnerabilidad en netstat en BusyBox (CVE-2024-58251)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025
Descripción
En netstat en BusyBox hasta la versión 1.37.0, los usuarios locales pueden iniciar una aplicación de red con un argv[0] que contiene una secuencia de escape de terminal ANSI, lo que genera una denegación de servicio (terminal bloqueada) cuando una víctima utiliza netstat.
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA