QNX Neutrino RTOS是嵌入系统中所使用的实时操作系统。
QNX Neutrino RTOS的phgrafx命令中存在本地溢出漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。
如果向setuid的二进制程序phgrafx提交了超长字符串作为其第一个参数的话就会触发这个漏洞。超过大约1000字节的字符串会导致栈溢出,直接覆盖储存的返回地址,允许攻击者完全控制CPU,最终以root用户权限执行任意指令。
受影响系统:
QNX Neutrino RTOS 6.2.1
...
详细描述: Cisco CallManager(CCM)是Cisco IP电话解决方案的基于软件的呼叫处理组...
描述: Oracle是一款大型的商业数据库系统,Oracle Reports是Oracle的一款企业报表工...
漏洞信息 Honeyd是一款小型的守护程序, 可以在网络上创建虚拟主机。 Honeyd处理IP重组...
【eNet硅谷动力消息】2月14日记者获悉,反病毒软件厂商江民科技反病毒研究中心监测到...
漏洞信息 HiveMail是一款基于PHP的WEB邮件程序。 HiveMail多个脚本对用户提交的URI数...