CRITICAL✓ PATCH🇬🇧 English

CVE-2021-22156

Integer overflow w calloc() w BlackBerry QNX — RCE i DoS

CVSS 9.0v3.1pub. 2021-08-17upd. 2025-08-22

Podatność typu integer overflow w funkcji calloc() biblioteki C runtime systemu BlackBerry QNX może pozwolić atakującemu na wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Dotyczy krytycznej infrastruktury, w tym oprogramowania medycznego i systemów bezpieczeństwa funkcjonalnego.

Pokaż oryginał (EN)

An integer overflow vulnerability in the calloc() function of the C runtime library of affected versions of BlackBerry® QNX Software Development Platform (SDP) version(s) 6.5.0SP1 and earlier, QNX OS for Medical 1.1 and earlier, and QNX OS for Safety 1.0.1 and earlier that could allow an attacker to potentially perform a denial of service or execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji calloc() wchodzącej w skład biblioteki C runtime dostarczanej z systemem QNX. Przy odpowiednio spreparowanym wywołaniu funkcji wartość rozmiaru alokowanego bufora może się przepełnić, co prowadzi do przydzielenia zbyt małego obszaru pamięci. Dalsze operacje zapisu do tego bufora mogą skutkować uszkodzeniem pamięci, umożliwiając atakującemu zdalne wykonanie kodu (RCE) lub destabilizację systemu.

Skutki

Atakujący może zdalnie wykonać dowolny kod w kontekście podatnego procesu lub spowodować niedostępność systemu (DoS). Biorąc pod uwagę zastosowanie produktów w środowiskach medycznych i systemach bezpieczeństwa funkcjonalnego, skutki mogą być krytyczne dla bezpieczeństwa życia i ciągłości działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.blackberry.com/kb/articleDetail?articleNumber=000082334). Zaleca się również sprawdzenie porady bezpieczeństwa Cisco pod kątem wpływu na produkty tej firmy korzystające z QNX.

Kogo dotyczy

BlackBerry QNX Software Development Platform (SDP) w wersjach 6.5.0SP1 i wcześniejszych, QNX OS for Medical w wersjach 1.1 i wcześniejszych, QNX OS for Safety w wersjach 1.0.1 i wcześniejszych.

Uwagi

Podatność dotyczy również produktów Cisco opartych na systemie QNX — Cisco opublikowało odrębną poradę bezpieczeństwa (cisco-sa-qnx-TOxjVPdL). Środowiska medyczne i systemy bezpieczeństwa funkcjonalnego powinny traktować tę podatność priorytetowo ze względu na potencjalny wpływ na bezpieczeństwo życia.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Blackberry Qnx Os For Medical

    OS
    Blackberry
    ≤ 1.1.1
  • Blackberry Qnx Os For Safety

    OS
    Blackberry
    ≤ 1.0.2
  • Blackberry Qnx Software Development Platform

    APP
    Blackberry
    6.5.0< 6.5.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2025-2474CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-48856CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-35213CRITICAL9.0PL ✓ten sam produkt

Podatność improper input validation w SGI Image Codec QNX SDP

CVE-2021-32024CRITICAL9.8PL ✓ten sam produkt

RCE w kodeku obrazów BMP w BlackBerry QNX SDP

CVE-2020-6932CRITICAL10.0PL ✓ten sam produkt

RCE i ujawnienie informacji w serwerze slinger — BlackBerry QNX SDP