ALT-PU-2025-3821-1
Package busybox updated to version 1.37.0-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2023-08323
Уязвимость функции copyvar (awk.c) набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08324
Уязвимость функции evaluate (awk.c) набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08325
Уязвимость функции next_token (awk.c) набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07096
Уязвимость функции xasprintf (xfuncs_printf.c:344) набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2023-42363
A use-after-free vulnerability was discovered in xasprintf function in xfuncs_printf.c:344 in BusyBox v.1.36.1.
Modified: 2024-11-21
CVE-2023-42364
A use-after-free vulnerability in BusyBox v.1.36.1 allows attackers to cause a denial of service via a crafted awk pattern in the awk.c evaluate function.
Modified: 2024-11-21
CVE-2023-42365
A use-after-free vulnerability was discovered in BusyBox v.1.36.1 via a crafted awk pattern in the awk.c copyvar function.
Modified: 2024-12-06
CVE-2023-42366
A heap-buffer-overflow was discovered in BusyBox v.1.36.1 in the next_token function at awk.c:1159.