Podatność w BlackBerry QNX Software Development Platform 6.6.0 z włączonym protokołem QNet pozwala atakującemu na nieuprawniony dostęp do plików i przejęcie ich własności na dowolnych węzłach sieci QNet. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
In BlackBerry QNX Software Development Platform (SDP) 6.6.0, an elevation of privilege vulnerability in the default configuration of the QNX SDP with QNet enabled on networks comprising two or more QNet nodes could allow an attacker to access local and remote files or take ownership of files on other QNX nodes regardless of permissions by executing commands targeting arbitrary nodes from a secondary QNX 6.6.0 QNet node.
W domyślnej konfiguracji QNX SDP 6.6.0 z aktywnym protokołem QNet, w sieci zawierającej dwa lub więcej węzłów QNet, atakujący może wykonywać polecenia skierowane do dowolnych węzłów sieci z poziomu drugorzędnego węzła QNX 6.6.0. Mechanizm autoryzacji dostępu do zasobów jest nieprawidłowo egzekwowany (CWE-863), co umożliwia obejście uprawnień systemu plików. Dodatkowo, protokół komunikacyjny nie zapewnia odpowiedniej weryfikacji tożsamości węzłów (CWE-923), co otwiera drogę do eskalacji uprawnień.
Atakujący może uzyskać dostęp do plików lokalnych i zdalnych na węzłach QNX oraz przejąć własność plików niezależnie od ustawionych uprawnień, co w praktyce oznacza pełne przejęcie kontroli nad zasobami w sieci QNet.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (BlackBerry KB000046674). Tymczasowo zaleca się wyłączenie protokołu QNet w środowiskach, w których nie jest on niezbędny, lub izolację węzłów QNet na poziomie sieciowym (firewall, segmentacja sieci).
BlackBerry QNX Software Development Platform (SDP) 6.6.0 z włączoną funkcją QNet, działającą w sieci złożonej z co najmniej dwóch węzłów QNet
Podatność dotyczy wyłącznie domyślnej konfiguracji QNX SDP z włączonym QNet. Szczegółowa analiza techniczna została opublikowana przez Midnight Blue Labs pod adresem wskazanym w referencjach.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBlackberry Qnx Software Development Platform
APPBlackberry6.6.0
Powiązane podatności
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Podatność improper input validation w SGI Image Codec QNX SDP
RCE w kodeku obrazów BMP w BlackBerry QNX SDP
Integer overflow w calloc() w BlackBerry QNX — RCE i DoS