VDB
BDU%3A2022-04661
BDU%3A2022-04661
PUBLISHED
CVSS 10 CRITICAL
(ДУБЛИКАТ)Уязвимость набора UNIX-утилит командной строки BusyBox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО "НППКТ" | BusyBox, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jul 29, 2022 CVE Published
- Jun 2, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2022-28391 url
- https://git.alpinelinux.org/aports/plain/main/busybox/0001-libbb-sockaddr2str-ensure-only-printable-characters-.patch url
- https://git.alpinelinux.org/aports/plain/main/busybox/0002-nslookup-sanitize-all-printed-strings-with-printable.patch url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://gitlab.alpinelinux.org/alpine/aports/-/issues/13661 advisory