Microsoft Security Response Center на русском Подписаться CVE-2026-38755 Переполнение кучи в функции evalcommand() (shell/ash.c) Busybox v1.38.0 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем предоставления специально сформированного ввода. CVE-2026-38755 A heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input. msrc.microsoft.com