CVE-2023-42366

⚪ Do wiadomości

Przepełnienie bufora w BusyBox umożliwia zdalne wykonanie kodu.

CVSS
5.5
EPSS
0.4%
Exploit
poc
Vendor
busybox
Opis źródłowy (NVD)

A heap-buffer-overflow was discovered in BusyBox v.1.36.1 in the next_token function at awk.c:1159.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2023-11-27 23:15:07 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:17:24 UTC
Referencje