Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-38755

Опубликовано: 15 июл. 2026
Источник: debian
EPSS Низкий

Описание

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
busyboxfixed1:1.38.0-3package
busyboxno-dsatrixiepackage

Примечания

  • https://lists.busybox.net/pipermail/busybox/2026-June/092354.html

EPSS

Процентиль: 11%
0.00207
Низкий

Связанные уязвимости

CVSS3: 2.9
ubuntu
22 дня назад

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 5.5
redhat
23 дня назад

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 2.9
nvd
22 дня назад

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 7.5
msrc
17 дней назад

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

CVSS3: 7.5
github
22 дня назад

A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.

EPSS

Процентиль: 11%
0.00207
Низкий