Busybox

Busybox

43 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 11.02.2026 20:27:06
  • Zuletzt bearbeitet 12.02.2026 15:10:37

A flaw was found in BusyBox. Incomplete path sanitization in its archive extraction utilities allows an attacker to craft malicious archives that when extracted, and under specific conditions, may write to files outside the intended directory. This c...

Exploit
  • EPSS 0.06%
  • Veröffentlicht 10.11.2025 00:00:00
  • Zuletzt bearbeitet 31.12.2025 18:29:41

BusyBox wget thru 1.3.7 accepted raw CR (0x0D)/LF (0x0A) and other C0 control bytes in the HTTP request-target (path/query), allowing the request line to be split and attacker-controlled headers to be injected. To preserve the HTTP/1.1 request-line s...

  • EPSS 0.08%
  • Veröffentlicht 23.04.2025 00:00:00
  • Zuletzt bearbeitet 29.04.2025 13:52:47

In netstat in BusyBox through 1.37.0, local users can launch of network application with an argv[0] containing an ANSI terminal escape sequence, leading to a denial of service (terminal locked up) when netstat is used by a victim.

  • EPSS 0.08%
  • Veröffentlicht 23.04.2025 00:00:00
  • Zuletzt bearbeitet 24.09.2025 14:38:22

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

Exploit
  • EPSS 0.02%
  • Veröffentlicht 27.11.2023 23:15:07
  • Zuletzt bearbeitet 06.12.2024 14:15:19

A heap-buffer-overflow was discovered in BusyBox v.1.36.1 in the next_token function at awk.c:1159.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 27.11.2023 23:15:07
  • Zuletzt bearbeitet 03.11.2025 21:16:01

A use-after-free vulnerability was discovered in BusyBox v.1.36.1 via a crafted awk pattern in the awk.c copyvar function.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 27.11.2023 23:15:07
  • Zuletzt bearbeitet 03.11.2025 21:16:01

A use-after-free vulnerability in BusyBox v.1.36.1 allows attackers to cause a denial of service via a crafted awk pattern in the awk.c evaluate function.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 27.11.2023 22:15:07
  • Zuletzt bearbeitet 21.11.2024 08:22:28

A use-after-free vulnerability was discovered in xasprintf function in xfuncs_printf.c:344 in BusyBox v.1.36.1.

  • EPSS 0.09%
  • Veröffentlicht 28.08.2023 19:15:07
  • Zuletzt bearbeitet 24.04.2025 20:15:31

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

  • EPSS 0.68%
  • Veröffentlicht 22.08.2023 19:16:31
  • Zuletzt bearbeitet 18.12.2025 18:20:59

There is a stack overflow vulnerability in ash.c:6030 in busybox before 1.35. In the environment of Internet of Vehicles, this vulnerability can be executed from command to arbitrary code execution.