Анализ безопасности пакета BusyBox выявил 14 несущественных уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88757
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Анализ безопасности пакета BusyBox выявил 14 несущественных уязвимостей

Сообщение [Ботя] » 09 ноя 2021, 21:30

Исследователи из компаний Claroty и JFrog опубликовали результаты аудита безопасности пакета BusyBox, широко используемого во встраиваемых устройствах и предлагающего набор стандартных утилит UNIX, оформленных в виде единого исполняемого файла. В ходе проверки выявлено 14 уязвимостей, которые уже устранены в августовском выпуске BusyBox 1.34. Почти все проблемы неопасны и сомнительны с точки зрения применения в реальных атаках, так как требуют запуска утилит с полученными извне аргументами.

Подробнее...

Ответить

Вернуться в «Новости *nix»