Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-46394

Опубликовано: 23 апр. 2025
Источник: debian
EPSS Низкий

Описание

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
busyboxfixed1:1.37.0-8package
busyboxpostponedtrixiepackage
busyboxpostponedbookwormpackage
busyboxpostponedbullseyepackage

Примечания

  • https://bugs.busybox.net/show_bug.cgi?id=16018

  • https://www.openwall.com/lists/oss-security/2025/04/23/1

  • Proposed patch: https://lists.busybox.net/pipermail/busybox/2025-April/091461.html

EPSS

Процентиль: 5%
0.00158
Низкий

Связанные уязвимости

CVSS3: 3.2
ubuntu
больше 1 года назад

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

CVSS3: 3.2
nvd
больше 1 года назад

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

msrc
8 месяцев назад

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

CVSS3: 3.2
github
больше 1 года назад

In tar in BusyBox through 1.37.0, a TAR archive can have filenames hidden from a listing through the use of terminal escape sequences.

CVSS3: 3.3
fstec
больше 1 года назад

Уязвимость набора UNIX-утилит командной строки BusyBox, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 5%
0.00158
Низкий