Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-38754

Опубликовано: 15 июл. 2026
Источник: debian
EPSS Низкий

Описание

A heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
busyboxfixed1:1.38.0-3package
busyboxno-dsatrixiepackage

Примечания

  • https://lists.busybox.net/pipermail/busybox/2026-June/092353.html

EPSS

Процентиль: 15%
0.00235
Низкий

Связанные уязвимости

CVSS3: 5.1
ubuntu
22 дня назад

A heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 5.1
nvd
22 дня назад

A heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 7.5
msrc
17 дней назад

A heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 7.5
github
22 дня назад

A heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

EPSS

Процентиль: 15%
0.00235
Низкий