SecBoard
Zurück zur CVE-Übersicht

CVE-2022-48174

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

3.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2022-48174 beschreibt eine Stack-Overflow-Schwachstelle in der Datei ash.c:6030 von BusyBox-Versionen vor 1.35. Diese Schwachstelle kann in bestimmten Umgebungen, wie dem Internet der Fahrzeuge (IoV), von einer Befehlsausführung zu einer beliebigen Codeausführung führen. Die potenzielle Auswirkung ist die vollständige Kompromittierung des betroffenen Systems.

Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft, was auf eine hohe Auswirkung und einfache Ausnutzbarkeit hindeutet. Obwohl die Exploit-Wahrscheinlichkeit laut mit 3% relativ niedrig ist und die Schwachstelle nicht in gelistet ist, bleibt das Risiko aufgrund der kritischen Bewertung hoch. Die fehlenden strukturierten CPE-Daten erschweren die genaue Identifikation betroffener Produkte.

Security-Teams sollten umgehend prüfen, ob BusyBox in ihren Umgebungen eingesetzt wird, insbesondere in IoV-Szenarien. Es wird dringend empfohlen, BusyBox auf Version 1.35 oder höher zu aktualisieren, um diese kritische Schwachstelle zu beheben. Eine genaue Inventarisierung der BusyBox-Installationen ist für eine effektive Risikobewertung und Priorisierung unerlässlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

There is a stack overflow vulnerability in ash.c:6030 in busybox before 1.35. In the environment of Internet of Vehicles, this vulnerability can be executed from command to arbitrary code execution.

Referenzen