CRITICAL🇬🇧 English

CVE-2017-3891

Privilege escalation w BlackBerry QNX SDP 6.6.0 przez protokół QNet

CVSS 9.6v3.1pub. 2017-11-14upd. 2026-05-13

Podatność w BlackBerry QNX Software Development Platform 6.6.0 z włączonym protokołem QNet pozwala atakującemu na nieuprawniony dostęp do plików i przejęcie ich własności na dowolnych węzłach sieci QNet. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

In BlackBerry QNX Software Development Platform (SDP) 6.6.0, an elevation of privilege vulnerability in the default configuration of the QNX SDP with QNet enabled on networks comprising two or more QNet nodes could allow an attacker to access local and remote files or take ownership of files on other QNX nodes regardless of permissions by executing commands targeting arbitrary nodes from a secondary QNX 6.6.0 QNet node.

🤖 Analiza AI
Jak działa

W domyślnej konfiguracji QNX SDP 6.6.0 z aktywnym protokołem QNet, w sieci zawierającej dwa lub więcej węzłów QNet, atakujący może wykonywać polecenia skierowane do dowolnych węzłów sieci z poziomu drugorzędnego węzła QNX 6.6.0. Mechanizm autoryzacji dostępu do zasobów jest nieprawidłowo egzekwowany (CWE-863), co umożliwia obejście uprawnień systemu plików. Dodatkowo, protokół komunikacyjny nie zapewnia odpowiedniej weryfikacji tożsamości węzłów (CWE-923), co otwiera drogę do eskalacji uprawnień.

Skutki

Atakujący może uzyskać dostęp do plików lokalnych i zdalnych na węzłach QNX oraz przejąć własność plików niezależnie od ustawionych uprawnień, co w praktyce oznacza pełne przejęcie kontroli nad zasobami w sieci QNet.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (BlackBerry KB000046674). Tymczasowo zaleca się wyłączenie protokołu QNet w środowiskach, w których nie jest on niezbędny, lub izolację węzłów QNet na poziomie sieciowym (firewall, segmentacja sieci).

Kogo dotyczy

BlackBerry QNX Software Development Platform (SDP) 6.6.0 z włączoną funkcją QNet, działającą w sieci złożonej z co najmniej dwóch węzłów QNet

Uwagi

Podatność dotyczy wyłącznie domyślnej konfiguracji QNX SDP z włączonym QNet. Szczegółowa analiza techniczna została opublikowana przez Midnight Blue Labs pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Blackberry Qnx Software Development Platform

    APP
    Blackberry
    6.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-2474CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-48856CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-35213CRITICAL9.0PL ✓ten sam produkt

Podatność improper input validation w SGI Image Codec QNX SDP

CVE-2021-32024CRITICAL9.8PL ✓ten sam produkt

RCE w kodeku obrazów BMP w BlackBerry QNX SDP

CVE-2021-22156CRITICAL9.0PL ✓ten sam produkt

Integer overflow w calloc() w BlackBerry QNX — RCE i DoS