QNX多个程序不安全默认权限漏洞

QNX多个程序不安全默认权限漏洞

漏洞ID 1203611 漏洞类型 权限许可和访问控制
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-QNX多个程序不安全默认权限漏洞-安全小百科CVE编号 CVE-2002-2407
图片[2]-QNX多个程序不安全默认权限漏洞-安全小百科CNNVD-ID CNNVD-200212-345
漏洞平台 N/A CVSS评分 6.9
|漏洞来源
https://www.securityfocus.com/bid/86666
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-345
|漏洞详情
QNXRTOS是一款设计用于嵌入系统的实时操作系统,由QNX分发和维护。QNX多个程序默认权限设置不正确,本地攻击者可以利用这个漏洞删除文件,更改文件内容,或者以木马程序代替系统文件导致权限提升。QNX在安装OSUpdatefor6.2.0(PatchA)补丁后会影响io-audio权限。QNX也发布两个以下两个补丁,可导致错误的程序权限:-PhShutdownsecuritypatch-Packagefilesystempatch系统中如下程序其权限为全局可读/写:/sbin/io-audio/bin/shutdown/sbin/fs-pkg/usr/photon/bin/phshutdown/usr/photon/bin/cpim/usr/photon/bin/vpim/usr/photon/bin/phrelaycfg/usr/photon/bin/columns/usr/photon/bin/othello/usr/photon/bin/peg/usr/photon/bin/solitaire/usr/photon/bin/vpoker
|受影响的产品
QNX Rtos 6.2A

QNX Rtos 6.2

|参考资料

来源:BID
名称:6206
链接:http://www.securityfocus.com/bid/6206
来源:XF
名称:qnx-rtos-improper-permissions(10656)
链接:http://www.iss.net/security_center/static/10656.php
来源:BUGTRAQ
名称:20021119MultipleincorrectpermissionsinQNX.
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0255.html
来源:NSFOCUS
名称:3866
链接:http://www.nsfocus.net/vulndb/3866

相关推荐: Cisco VPN 3000 Concentrator拒绝服务漏洞

Cisco VPN 3000 Concentrator拒绝服务漏洞 漏洞ID 1106955 漏洞类型 未知 发布时间 2002-09-03 更新时间 2002-10-04 CVE编号 CVE-2002-1101 CNNVD-ID CNNVD-200210-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享