VulnerabilityModified
CVE-2006-0618
Format string vulnerability in fontsleuth in QNX Neutrino RTOS 6.3.0 allows local users to execute arbitrary code via format string specifiers in the zeroth argument (program name).
MEDIUM 4.6EPSS 0.41%
Does this matter?
Lower severity and a low EPSS score (0.41%). Track it; it rarely justifies an emergency change on its own.
Description
Format string vulnerability in fontsleuth in QNX Neutrino RTOS 6.3.0 allows local users to execute arbitrary code via format string specifiers in the zeroth argument (program name).
- CVSS 2.0
- 4.6 MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
- EPSS
- 0.41% probability · 34th percentile
- CISA KEV
- Not listed
- Affected
- qnx/neutrino rtos
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/18750Vendor Advisory
- http://securitytracker.com/id?1015599
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=380Vendor Advisory
- http://www.osvdb.org/22966
- http://www.securityfocus.com/bid/16539
- http://www.vupen.com/english/advisories/2006/0474
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24559
- http://secunia.com/advisories/18750Vendor Advisory
- http://securitytracker.com/id?1015599
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=380Vendor Advisory
- http://www.osvdb.org/22966
- http://www.securityfocus.com/bid/16539
- http://www.vupen.com/english/advisories/2006/0474
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24559
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.