Podatność typu integer overflow w funkcji calloc() biblioteki C runtime systemu BlackBerry QNX może pozwolić atakującemu na wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Dotyczy krytycznej infrastruktury, w tym oprogramowania medycznego i systemów bezpieczeństwa funkcjonalnego.
▸ Pokaż oryginał (EN)
An integer overflow vulnerability in the calloc() function of the C runtime library of affected versions of BlackBerry® QNX Software Development Platform (SDP) version(s) 6.5.0SP1 and earlier, QNX OS for Medical 1.1 and earlier, and QNX OS for Safety 1.0.1 and earlier that could allow an attacker to potentially perform a denial of service or execute arbitrary code.
Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji calloc() wchodzącej w skład biblioteki C runtime dostarczanej z systemem QNX. Przy odpowiednio spreparowanym wywołaniu funkcji wartość rozmiaru alokowanego bufora może się przepełnić, co prowadzi do przydzielenia zbyt małego obszaru pamięci. Dalsze operacje zapisu do tego bufora mogą skutkować uszkodzeniem pamięci, umożliwiając atakującemu zdalne wykonanie kodu (RCE) lub destabilizację systemu.
Atakujący może zdalnie wykonać dowolny kod w kontekście podatnego procesu lub spowodować niedostępność systemu (DoS). Biorąc pod uwagę zastosowanie produktów w środowiskach medycznych i systemach bezpieczeństwa funkcjonalnego, skutki mogą być krytyczne dla bezpieczeństwa życia i ciągłości działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.blackberry.com/kb/articleDetail?articleNumber=000082334). Zaleca się również sprawdzenie porady bezpieczeństwa Cisco pod kątem wpływu na produkty tej firmy korzystające z QNX.
BlackBerry QNX Software Development Platform (SDP) w wersjach 6.5.0SP1 i wcześniejszych, QNX OS for Medical w wersjach 1.1 i wcześniejszych, QNX OS for Safety w wersjach 1.0.1 i wcześniejszych.
Podatność dotyczy również produktów Cisco opartych na systemie QNX — Cisco opublikowało odrębną poradę bezpieczeństwa (cisco-sa-qnx-TOxjVPdL). Środowiska medyczne i systemy bezpieczeństwa funkcjonalnego powinny traktować tę podatność priorytetowo ze względu na potencjalny wpływ na bezpieczeństwo życia.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HBlackberry Qnx Os For Medical
OSBlackberry≤ 1.1.1Blackberry Qnx Os For Safety
OSBlackberry≤ 1.0.2Blackberry Qnx Software Development Platform
APPBlackberry6.5.0< 6.5.0
Powiązane podatności
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS
Podatność improper input validation w SGI Image Codec QNX SDP
RCE w kodeku obrazów BMP w BlackBerry QNX SDP
RCE i ujawnienie informacji w serwerze slinger — BlackBerry QNX SDP