Исследователи кибербезопасности раскрыли данные по 14 критическим уязвимостям в утилите BusyBox под Linux, которые могут быть использованы для атак отказа в обслуживании (DoS) и, в отдельных случаях, даже привести к утечке информации и удаленному выполнению кода. Слабые места в системе безопасности, отслеживаемые как CVE-2021-42373 - CVE-2021-42386, затрагивают множество версий утилиты, начиная с 1.16 по 1.33.1, сообщили в совместном отчете DevOps-компания JFrog и компания Claroty, занимающаяся промышленной кибербезопасностью. Называемый «швейцарским армейским ножом Embedded Linux», BusyBox является широко используемым программным пакетом, объединяющим множество обычных Unix-утилит или апплетов (например, cp, ls, grep) в один исполняемый файл, который может работать на Linux-системах, таких как программируемые логические контроллеры (PLC), человеко-машинные интерфейсы (HMI) и удаленные терминалы (RTU). Ниже приведен краткий список дефектов и апплетов, на которые они влияют: Ус
14 уязвимостей обнаружены в BusyBox - утилите Embedded Linux.
11 ноября 202111 ноя 2021
13
1 мин