CVE-2011-2716
EPSS 1.8%
描述
The DHCP client (udhcpc) in BusyBox before 1.20.0 allows remote DHCP servers to execute arbitrary commands via shell metacharacters in the (1) HOST_NAME, (2) DOMAIN_NAME, (3) NIS_DOMAIN, and (4) TFTP_SERVER_NAME host name options.
如何修補 CVE-2011-2716
要修補 CVE-2011-2716,請將受影響套件升級到下列已修補版本。
- Debian/busybox—升級至 1:1.20.0-3 或更新版本
CVE-2011-2716 正在被利用嗎?
低 — EPSS 為 1.8%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 1:1.20.0-3