Microsoft Security Response Center 한국어 팔로우 CVE-2026-38755 Busybox v1.38.0의 evalcommand() 함수(shell/ash.c)에서 발생하는 힙 오버플로우는 공격자가 조작된 입력을 제공하여 서비스 거부(DoS)를 유발할 수 있도록 허용합니다. CVE-2026-38755 A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input. msrc.microsoft.com