Podatność w serwerze web slinger wchodzącym w skład BlackBerry QNX Software Development Platform umożliwia zdalnemu atakującemu odczyt dowolnych plików oraz wykonanie dowolnego kodu bez jakiegokolwiek uwierzytelnienia. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko, obejmujące pełny kompromis poufności i integralności systemu.
▸ Pokaż oryginał (EN)
An information disclosure and remote code execution vulnerability in the slinger web server of the BlackBerry QNX Software Development Platform versions 6.4.0 to 6.6.0 could allow an attacker to potentially read arbitrary files and run arbitrary executables in the context of the web server.
Błąd dotyczy komponentu slinger, czyli wbudowanego serwera HTTP dostępnego sieciowo w ramach platformy QNX SDP w wersjach 6.4.0–6.6.0. Atakujący może za pośrednictwem sieci, bez uwierzytelnienia i bez interakcji użytkownika, wysłać spreparowane żądanie do serwera slinger, co pozwala na odczyt dowolnych plików systemowych (ujawnienie informacji) oraz uruchomienie dowolnych plików wykonywalnych w kontekście uprawnień serwera web. Wektor ataku sieciowego, brak wymagań co do uprawnień i zmieniony zakres (Scope: Changed) czynią lukę szczególnie niebezpieczną w środowiskach z ekspozycją serwera na zewnętrzne lub niezaufane sieci.
Atakujący może uzyskać nieautoryzowany dostęp do dowolnych plików na serwerze (ujawnienie wrażliwych danych) oraz wykonać dowolny kod w kontekście procesu serwera slinger, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (strona wsparcia BlackBerry: articleNumber=000061411). Do czasu wdrożenia poprawki zaleca się wyłączenie lub ograniczenie dostępu sieciowego do serwera slinger za pomocą firewall, tak aby był dostępny wyłącznie z zaufanych hostów.
BlackBerry QNX Software Development Platform (QNX SDP) w wersjach od 6.4.0 do 6.6.0 z uruchomionym komponentem serwera slinger.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:LBlackberry Qnx Software Development Platform
APPBlackberry6.4.0 – 6.6.0
Powiązane podatności
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Podatność improper input validation w SGI Image Codec QNX SDP
RCE w kodeku obrazów BMP w BlackBerry QNX SDP
Integer overflow w calloc() w BlackBerry QNX — RCE i DoS