There is a stack overflow vulnerability in ash.c:6030 in busybox before 1.35. In the environment of Internet of Vehicles, this vulnerability can be executed from command to arbitrary code execution.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-busybox | Mar 26, 2024 | Aug 22, 2023 | |
| Amazon_linux | — | amazon-linux-upgrade-busybox | Sep 26, 2023 | Aug 22, 2023 |
| Centos_linux | — | centos-upgrade-busyboxcentos-upgrade-busybox-petitboot | Sep 19, 2023 | Aug 22, 2023 |
| Debian | debian-upgrade-busybox | Jan 20, 2025 | Aug 22, 2023 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-busybox-help | Jan 10, 2024 | Aug 22, 2023 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-busybox-help | Jan 10, 2024 | Aug 22, 2023 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-busybox-help | Jan 10, 2024 | Aug 22, 2023 | |
| Oracle_linux | — | oracle-linux-upgrade-busyboxoracle-linux-upgrade-busybox-petitboot | Oct 13, 2023 | Aug 22, 2023 |
| Redhat_linux | — | redhat-upgrade-busyboxredhat-upgrade-busybox-petitboot | Sep 19, 2023 | Aug 22, 2023 |
| Suse | — | suse-upgrade-busyboxsuse-upgrade-busybox-addusersuse-upgrade-busybox-attrsuse-upgrade-busybox-bcsuse-upgrade-busybox-bind-utilssuse-upgrade-busybox-bzip2suse-upgrade-busybox-coreutilssuse-upgrade-busybox-cpiosuse-upgrade-busybox-diffutilssuse-upgrade-busybox-dos2unixsuse-upgrade-busybox-edsuse-upgrade-busybox-findutilssuse-upgrade-busybox-gawksuse-upgrade-busybox-grepsuse-upgrade-busybox-gzipsuse-upgrade-busybox-hostnamesuse-upgrade-busybox-iproute2suse-upgrade-busybox-iputilssuse-upgrade-busybox-kbdsuse-upgrade-busybox-kmodsuse-upgrade-busybox-lesssuse-upgrade-busybox-linkssuse-upgrade-busybox-mansuse-upgrade-busybox-miscsuse-upgrade-busybox-ncurses-utilssuse-upgrade-busybox-net-toolssuse-upgrade-busybox-netcatsuse-upgrade-busybox-patchsuse-upgrade-busybox-policycoreutilssuse-upgrade-busybox-procpssuse-upgrade-busybox-psmiscsuse-upgrade-busybox-sedsuse-upgrade-busybox-selinux-toolssuse-upgrade-busybox-sendmailsuse-upgrade-busybox-shsuse-upgrade-busybox-sharutilssuse-upgrade-busybox-staticsuse-upgrade-busybox-syslogdsuse-upgrade-busybox-sysvinit-toolssuse-upgrade-busybox-tarsuse-upgrade-busybox-telnetsuse-upgrade-busybox-testsuitesuse-upgrade-busybox-tftpsuse-upgrade-busybox-timesuse-upgrade-busybox-traceroutesuse-upgrade-busybox-tunctlsuse-upgrade-busybox-unzipsuse-upgrade-busybox-util-linuxsuse-upgrade-busybox-visuse-upgrade-busybox-vlansuse-upgrade-busybox-warewulf3suse-upgrade-busybox-wgetsuse-upgrade-busybox-whichsuse-upgrade-busybox-whoissuse-upgrade-busybox-xz | Sep 6, 2023 | Aug 22, 2023 |
| Ubuntu | ubuntu-pro-upgrade-busyboxubuntu-pro-upgrade-busybox-initramfsubuntu-pro-upgrade-busybox-staticubuntu-upgrade-busyboxubuntu-upgrade-busybox-initramfsubuntu-upgrade-busybox-static | Sep 18, 2023 | Aug 22, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub