Összefoglaló
A QNX Momentics olyan sérülékenysége vált ismertté, melyet kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A QNX Momentics olyan sérülékenysége vált ismertté, melyet kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
A sérülékenységet egy határhiba okozza a /usr/photon/bin/phgrafx-ban .pal fájlok kezelésekor a PHOTON_PATH/palette könyvtárban. Ez kihasználható verem túlcsordulás okozására egy túl hosszú (több, mint 285 karakter) nevű “palette” könyvtárban elhelyezett .pal fájllal.
A sérülékenység a 6.3.2. és azt megelőző verziókat érinti.
Megoldás
Törölje a phgrafx setuid bitjét.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.scanit.net
SECUNIA 30808