Eine Sicherheitsanalyse des BusyBox-Pakets hat 14 unwesentliche Schwachstellen identifiziert.
Forscher von Claroty und JFrog haben die Sicherheitsüberprüfung des BusyBox-Pakets veröffentlicht, das weit verbreitet in Embedded-Geräten verwendet wird und eine Sammlung standardmäßiger UNIX-Dienstprogramme in einer einzigen ausführbaren Datei anbietet. Bei der Prüfung wurden 14 Schwachstellen festgestellt, die bereits mit der August-Version von BusyBox 1.34 behoben wurden. Fast alle Probleme gelten als geringfügig und fragwürdig in Bezug auf ihre praktische Nutzung […]
