VDB

CNVD-2017-37820

CNVD-2017-37820 PUBLISHED

BusyBox是乌克兰软件开发者丹尼斯-弗拉先科(Denis Vlasenko)所负责维护的一套包含了多个linux命令和工具的应用程序。 BusyBox 1.27.2及之前的版本中的libbb/lineedit.c文件的‘add_match’函数存在安全漏洞,该漏洞源于程序未能过滤文件名,攻击者可利用该漏洞执行代码或写入任意文件。

Timeline

  • Nov 20, 2017 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›