PT-2011-4833 · Blackberry · Qnx Neutrino Rtos
Publicado
2011-10-18
·
Atualizado
2017-09-02
·
CVE-2011-4060
CVSS v2.0
3.3
Baixa
| Vetor | AV:L/AC:M/Au:N/C:N/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
QNX Neutrino RTOS version 6.5.0 before Service Pack 1
Description
The issue arises from the runtime linker in QNX Neutrino RTOS not properly clearing the
LD DEBUG OUTPUT and LD DEBUG environment variables when a program is spawned from a setuid program. This oversight allows local users to overwrite files via a symlink attack.Recommendations
For QNX Neutrino RTOS version 6.5.0 before Service Pack 1, apply Service Pack 1 to resolve the issue.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qnx Neutrino Rtos