漏洞概述 该漏洞涉及BusyBox wget的NULL指针解引用问题,具体发生在 被禁用的情况下。当使用 选项时,即使该功能被禁用,解析器仍会接受并尝试解析该选项,导致指针指向NULL,从而引发段错误(core dumped)。 影响范围 受影响软件:BusyBox wget 验证版本:BusyBox 1.30.1 下游包:Ubuntu 22.04.5 LTS busybox 1:1.30.1-7ubuntu3.1 修复方案 页面中未提供具体的修复方案,但指出该问题是由于选项/配置不匹配导致的,而非网络输入、堆损坏或栈损坏。修复可能需要调整BusyBox的构建配置,确保在 被禁用时, 选项不会被解析。 POC代码 技术解释 相关代码逻辑: - 中仍暴露了 选项。 - 目标指针在编译时条件性地设置为 或 。 - 当 被禁用时,最终写入目标的指针变为 。 调试时观察到的崩溃点: 观察到的回溯: 结论 该问题是一个由于选项/配置不匹配导致的NULL指针解引用,实际影响是本地BusyBox wget进程的拒绝服务。