多个QNX产品‘bpe_decompress’函数基于栈的缓冲区溢出漏洞 CVE-2013-2687 CNNVD-201307-236

7.8 AV AC AU C I A
发布: 2013-07-12
修订: 2013-07-15

QNX Neutrino RTOS和QNX Momentics Tool Suite都是加拿大黑莓(BlackBerry)公司的产品。QNX Neutrino RTOS是一套采用微内核结构的实时操作系统,该操作系统具有功能全面、运行稳健和可灵活增减模块等特点。QNX Momentics Tool Suite是一套基于Eclipse的集成开发环境(IDE)的工具套件,该套件具有源码控制、监控系统运行等功能。 QNX Software Development Platform中的BlackBerry QNX Neutrino RTOS至6.5.0 SP1版本和QNX Momentics Tool Suite 6.5.0 SP1及之前的版本中的‘bpe_decompress’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过发送特制的报文到TCP端口4868利用该漏洞造成拒绝服务(应用程序崩溃)或可能执行任意代码。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息