Input validation error in BusyBox - CVE-2024-58251

 

Input validation error in BusyBox - CVE-2024-58251

Published: April 25, 2025


Vulnerability identifier: #VU107932
CSH Severity: Low
CVSS v4: 4.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-58251
CWE-ID: CWE-20
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to insufficient validation of user-supplied input in netstat when launched with an argv[0] containing an ANSI terminal escape sequence. A local user can lock the terminal when netstat is used by a victim.


Affected software

BusyBox
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Micro
Basesystem Module
Legacy Module
openSUSE Leap
openEuler
Anolis OS
AppDynamics NodeJS Agent
busybox-debuginfo
busybox
busybox-petitboot
busybox-help
busybox-debugsource
busybox-shared
busybox-doc
net-tools-debuginfo
net-tools-debugsource
net-tools
net-tools-deprecated-debuginfo
net-tools-deprecated
net-tools-lang
iproute2
iproute2-debuginfo
iproute2-debugsource
libnetlink-devel
iproute2-arpd
iproute2-arpd-debuginfo
iproute2-bash-completion

How to mitigate CVE-2024-58251

Cybersecurity Help is currently unaware of any official solution to address this vulnerability.

AppDynamics NodeJS Agent - update to 25.12.1
busybox-debuginfo - update to 1.34.1-26
busybox - update to 1.34.1-26
busybox-petitboot - update to 1.34.1-26
busybox-help - update to 1.34.1-26
busybox-debugsource - update to 1.34.1-26
busybox-petitboot - update to 1.36.0-3
busybox - update to 1.36.0-3
busybox-shared - update to 1.36.0-3
busybox-doc - update to 1.36.0-3
net-tools-debuginfo - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-debugsource - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated-debuginfo - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-lang - update to 2.0+git20170221.479bb4a-150000.5.18.1
iproute2 - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debuginfo - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debugsource - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
libnetlink-devel - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd-debuginfo - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-bash-completion - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1

External References

Related Security Bulletins