QNX realtime operating system (RTOS) 4.25和6.1.0版本中(1) phrafx和(2)phgrafx-startup程序在执行系统命令之前不能正确降低特权。本地用户通过修改PATH环境变量来引用恶意crttrap程序导致执行任意命令。
QNX realtime operating system (RTOS) 4.25和6.1.0版本中(1) phrafx和(2)phgrafx-startup程序在执行系统命令之前不能正确降低特权。本地用户通过修改PATH环境变量来引用恶意crttrap程序导致执行任意命令。