Input validation error in BusyBox - CVE-2024-58251
Published: April 25, 2025
Vulnerability identifier: #VU107932
CSH Severity: Low
CVSS v4: 4.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-58251
CWE-ID: CWE-20
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input in netstat when launched with an argv[0] containing an ANSI terminal escape sequence. A local user can lock the terminal when netstat is used by a victim.
Affected software
BusyBox
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Micro
Basesystem Module
Legacy Module
openSUSE Leap
openEuler
Anolis OS
AppDynamics NodeJS Agent
busybox-debuginfo
busybox
busybox-petitboot
busybox-help
busybox-debugsource
busybox-shared
busybox-doc
net-tools-debuginfo
net-tools-debugsource
net-tools
net-tools-deprecated-debuginfo
net-tools-deprecated
net-tools-lang
iproute2
iproute2-debuginfo
iproute2-debugsource
libnetlink-devel
iproute2-arpd
iproute2-arpd-debuginfo
iproute2-bash-completion
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Micro
Basesystem Module
Legacy Module
openSUSE Leap
openEuler
Anolis OS
AppDynamics NodeJS Agent
busybox-debuginfo
busybox
busybox-petitboot
busybox-help
busybox-debugsource
busybox-shared
busybox-doc
net-tools-debuginfo
net-tools-debugsource
net-tools
net-tools-deprecated-debuginfo
net-tools-deprecated
net-tools-lang
iproute2
iproute2-debuginfo
iproute2-debugsource
libnetlink-devel
iproute2-arpd
iproute2-arpd-debuginfo
iproute2-bash-completion
How to mitigate CVE-2024-58251
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.
AppDynamics NodeJS Agent - update to 25.12.1
busybox-debuginfo - update to 1.34.1-26
busybox - update to 1.34.1-26
busybox-petitboot - update to 1.34.1-26
busybox-help - update to 1.34.1-26
busybox-debugsource - update to 1.34.1-26
busybox-petitboot - update to 1.36.0-3
busybox - update to 1.36.0-3
busybox-shared - update to 1.36.0-3
busybox-doc - update to 1.36.0-3
net-tools-debuginfo - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-debugsource - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated-debuginfo - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-lang - update to 2.0+git20170221.479bb4a-150000.5.18.1
iproute2 - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debuginfo - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debugsource - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
libnetlink-devel - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd-debuginfo - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-bash-completion - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
busybox-debuginfo - update to 1.34.1-26
busybox - update to 1.34.1-26
busybox-petitboot - update to 1.34.1-26
busybox-help - update to 1.34.1-26
busybox-debugsource - update to 1.34.1-26
busybox-petitboot - update to 1.36.0-3
busybox - update to 1.36.0-3
busybox-shared - update to 1.36.0-3
busybox-doc - update to 1.36.0-3
net-tools-debuginfo - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-debugsource - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools - addressed in versions 1.60-765.20.1, 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated-debuginfo - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-deprecated - update to 2.0+git20170221.479bb4a-150000.5.18.1
net-tools-lang - update to 2.0+git20170221.479bb4a-150000.5.18.1
iproute2 - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debuginfo - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
iproute2-debugsource - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-slfo.1.1_1.1, 6.4-150600.7.12.1
libnetlink-devel - addressed in versions 4.12-16.9.1, 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-arpd-debuginfo - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
iproute2-bash-completion - addressed in versions 5.14-150400.3.6.1, 6.4-150600.7.12.1
External References
Related Security Bulletins
- Multiple vulnerabilities in BusyBox
- openEuler update for busybox
- Anolis OS update for busybox
- Splunk AppDynamics NodeJS Agent update for third-party components
- SUSE update for iproute2
- SUSE update for iproute2
- SUSE update for iproute2
- SUSE update for iproute2
- SUSE update for net-tools
- SUSE update for net-tools