2023-2049: BusyBox: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-09-04 17:50)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen oder Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Canonical stellt für Ubuntu 18.04 ESM, Ubuntu 16.04 ESM und Ubuntu 14.04 ESM Sicherheitsupdates für 'busybox' bereit, um die beiden Schwachstellen zu beheben. Die Schwachstelle CVE-2021-28831 betrifft nur Ubuntu 14.04 ESM und kann darauf ebenfalls für die Ausführung beliebigen Programmcodes ausgenutzt werden.
Schwachstellen:
CVE-2021-28831
Schwachstelle in BusyBox ermöglicht Denial-of-Service-AngriffCVE-2022-48174
Schwachstelle in BusyBox ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.