[webapps] BusyBox 1.37.0 - Path Traversal
BusyBox 1.37.0 - Path Traversal
Der Artikel nennt eine Path-Traversal-Schwachstelle in BusyBox 1.37.0. Weitere technische Details werden nicht angegeben.
Benutzer von BusyBox 1.37.0
BusyBox wird häufig in eingebetteten oder schlanken Linux-Umgebungen genutzt; Path Traversal kann je nach Kontext unbefugten Dateizugriff ermöglichen.
Ein Angreifer könnte auf Dateien außerhalb vorgesehener Pfade zugreifen, sofern eine ausnutzbare Schnittstelle vorhanden ist.
Images, Appliances und Systeme auf BusyBox 1.37.0 prüfen und verfügbare Updates einspielen.
- ▸Firmware-, Container- und Systeminventar auf BusyBox 1.37.0 prüfen.
- ▸Dateizugriffe und Fehlerlogs betroffener Dienste auf Traversal-Muster prüfen.
- ▸Berechtigungen und Chroot-/Container-Isolation für betroffene Dienste validieren.
- CVE nicht im Artikel angegeben
- Betroffene BusyBox-Applets nicht im Artikel angegeben
- Ausnutzbarer Dienst oder Angriffsweg nicht im Artikel angegeben