Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cliente DHCP (udhcpc) en BusyBox (CVE-2011-2716)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/07/2012
Última modificación:
11/04/2025

Descripción

El cliente DHCP (udhcpc) en BusyBox anterior a v1.20.0 permite a servidores DHCP remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el (1) HOST_NAME, (2) DOMAIN_NAME, (3) NIS_DOMAIN, y (4) las opciones de nombre de host TFTP_SERVER_NAME

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:t-mobile:tm-ac1900:3.0.0.4.376_3169:*:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:*:*:*:*:*:*:*:* 1.19.4 (incluyendo)
cpe:2.3:a:busybox:busybox:0.60.5:*:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.00:*:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre1:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre10:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre2:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre3:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre4:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre5:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre6:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre7:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre8:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:pre9:*:*:*:*:*:*
cpe:2.3:a:busybox:busybox:1.0.0:rc1:*:*:*:*:*:*