一、 漏洞 CVE-2006-0618 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
格式字符串漏洞在QNX Neutrino RTOS 6.3.0中的Fontsleuth允许本地用户通过第一个参数(程序名称)的格式字符串来执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Format string vulnerability in fontsleuth in QNX Neutrino RTOS 6.3.0 allows local users to execute arbitrary code via format string specifiers in the zeroth argument (program name).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
QNX Neutrino本地权限提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
QNX Neutrino是嵌入式设备的微内核实时操作系统。 QNX Neutrino的"phgrafx"工具中存在缓冲区溢出漏洞,恶意用户可以利用这个漏洞在本地获得权限提升。 例如: qnx$ uname -a; id QNX qnx 6.3.0 2004/04/29-21:23:19UTC x86pc x86 uid=6(deadbeef) gid=1(bin) groups=0(root),3(sys),4(adm),5(tty) qnx$ gcc phex.c -o phex -W qnx$ ./p
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-0618 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-0618 的情报信息