Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en netstat en BusyBox (CVE-2024-58251)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025

Descripción

En netstat en BusyBox hasta la versión 1.37.0, los usuarios locales pueden iniciar una aplicación de red con un argv[0] que contiene una secuencia de escape de terminal ANSI, lo que genera una denegación de servicio (terminal bloqueada) cuando una víctima utiliza netstat.