CVE-2022-30065
A use-after-free in Busybox 1.35-x's awk applet leads to denial of service and possibly code execution when processing a crafted awk pattern in the copyvar function.
Published:May 18, 2022
Last Modified:Jul 7, 2026
EPS:May 18, 2022
EPSS Score:0.01167
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Busybox
Product
Busybox
Busybox
Busybox
Vendor
Siemens
Product
Scalance Sc622-2c
Siemens
Scalance Sc622-2c
Vendor
Siemens
Product
Scalance Sc622-2c Firmware
Siemens
Scalance Sc622-2c Firmware
Vendor
Siemens
Product
Scalance Sc626-2c
Siemens
Scalance Sc626-2c
Vendor
Siemens
Product
Scalance Sc626-2c Firmware
Siemens
Scalance Sc626-2c Firmware
Vendor
Siemens
Product
Scalance Sc632-2c
Siemens
Scalance Sc632-2c
Vendor
Siemens
Product
Scalance Sc632-2c Firmware
Siemens
Scalance Sc632-2c Firmware
Vendor
Siemens
Product
Scalance Sc636-2c
Siemens
Scalance Sc636-2c
Vendor
Siemens
Product
Scalance Sc636-2c Firmware
Siemens
Scalance Sc636-2c Firmware
Vendor
Siemens
Product
Scalance Sc642-2c
Siemens
Scalance Sc642-2c
Vendor
Siemens
Product
Scalance Sc642-2c Firmware
Siemens
Scalance Sc642-2c Firmware
Vendor
Siemens
Product
Scalance Sc646-2c
Siemens
Scalance Sc646-2c
Vendor
Siemens
Product
Scalance Sc646-2c Firmware
Siemens
Scalance Sc646-2c Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
