QNX RTOS应用程序packager执行外部程序路径不正确漏洞 CVE-2002-1239 CNNVD-200211-035

7.2 AV AC AU C I A
发布: 2002-11-12
修订: 2016-10-18

QNX RTOS是一款设计用于嵌入系统的实时操作系统,由QNX分发和维护。 QNX中的packager应用程序执行外部应用程序时处理路径不正确,本地攻击者可以利用这个漏洞欺骗程序运行一个木马程序,导致获得ROOT SHELL控制整个系统。 以setuid root属性安装的packager在执行外部应用程序时没有使用绝对路径,本地攻击者可以利用这个漏洞诱使packager执行一个恶意程序,而导致控制整个系统。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息