CVE-2026-26157
Busybox: busybox: अपूर्ण पथ सैनिटाइज़ेशन के माध्यम से मनमानी फ़ाइल ओवरराइट और संभावित कोड निष्पादन
- प्रकाशित
- 11 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BusyBox में एक दोष पाया गया। इसके आर्काइव निष्कर्षण उपयोगिताओं में अपूर्ण पथ स्वच्छता एक हमलावर को दुर्भावनापूर्ण आर्काइव तैयार करने की अनुमति देती है, जिन्हें निकालने पर, और विशिष्ट परिस्थितियों में, इच्छित निर्देशिका के बाहर की फ़ाइलों में लिख सकते हैं। इससे मनमाना फ़ाइल अधिलेखन हो सकता है, जो संवेदनशील सिस्टम फ़ाइलों के संशोधन के माध्यम से कोड निष्पादन को सक्षम कर सकता है।
स्रोत
2- researchअनुसंधान
व्यक्तिगत सुरक्षा अनुसंधान और CVE खोजें
- BusyBox 1.37.0 - Path Traversalएक्सप्लॉइट
Calil Khalil · multiple · 30 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।