CRITICAL🇬🇧 English

CVE-2021-32024

RCE w kodeku obrazów BMP w BlackBerry QNX SDP

CVSS 9.8v3.1pub. 2021-12-13upd. 2025-09-09

Krytyczna podatność typu RCE (Remote Code Execution) w kodeku BMP platformy BlackBerry QNX Software Development Platform pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Zagrożenie jest szczególnie poważne ze względu na powszechne zastosowanie QNX SDP w systemach wbudowanych i przemysłowych.

Pokaż oryginał (EN)

A remote code execution vulnerability in the BMP image codec of BlackBerry QNX SDP version(s) 6.4 to 7.1 could allow an attacker to potentially execute code in the context of the affected process.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi plików graficznych w formacie BMP przez wbudowany kodek obrazów w BlackBerry QNX SDP. Atakujący może dostarczyć specjalnie spreparowany plik BMP, którego przetworzenie przez podatny komponent prowadzi do wykonania kodu w kontekście procesu obsługującego ten plik. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, a wektor sieciowy (AV:N) oznacza możliwość przeprowadzenia go zdalnie.

Skutki

Atakujący może wykonać dowolny kod w kontekście podatnego procesu, co potencjalnie prowadzi do przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia jego dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dostępne w artykule wsparcia BlackBerry pod numerem 000089042 (http://support.blackberry.com/kb/articleDetail?articleNumber=000089042).

Kogo dotyczy

BlackBerry QNX Software Development Platform (QNX SDP) w wersjach od 6.4 do 7.1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackberry Qnx Software Development Platform

    APP
    Blackberry
    6.4.0 – 7.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-2474CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-48856CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w kodeku PCX w BlackBerry QNX SDP — RCE i DoS

CVE-2024-35213CRITICAL9.0PL ✓ten sam produkt

Podatność improper input validation w SGI Image Codec QNX SDP

CVE-2021-22156CRITICAL9.0PL ✓ten sam produkt

Integer overflow w calloc() w BlackBerry QNX — RCE i DoS

CVE-2020-6932CRITICAL10.0PL ✓ten sam produkt

RCE i ujawnienie informacji w serwerze slinger — BlackBerry QNX SDP