QNX Momentics “phgrafx” jogosultság szerzés

CH azonosító

CH-1365

Felfedezés dátuma

2008.07.01.

Súlyosság

Alacsony

Érintett rendszerek

Momentics
QNX

Érintett verziók

QNX Momentics 6.x

Összefoglaló

A QNX Momentics olyan sérülékenysége vált ismertté, melyet kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A QNX Momentics olyan sérülékenysége vált ismertté, melyet kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.

A sérülékenységet egy határhiba okozza a /usr/photon/bin/phgrafx-ban .pal fájlok kezelésekor a PHOTON_PATH/palette könyvtárban. Ez kihasználható verem túlcsordulás okozására egy túl hosszú (több, mint 285 karakter) nevű “palette” könyvtárban elhelyezett .pal fájllal.

A sérülékenység a 6.3.2. és azt megelőző verziókat érinti.

Megoldás

Törölje a phgrafx setuid bitjét.

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Egyéb referencia: www.scanit.net
SECUNIA 30808


Legfrissebb sérülékenységek
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
Tovább a sérülékenységekhez »