CVE-2006-0619
Multiple stack-based buffer overflows in QNX Neutrino RTOS 6.3.0 allow local users to execute arbitrary code via long (1) ABLPATH or (2) ABLANG environment variables in the libAP library (libAp.so.2) or (3) a long PHOTON_PATH environment variable to the…
Does this matter?
Lower severity and a low EPSS score (0.50%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple stack-based buffer overflows in QNX Neutrino RTOS 6.3.0 allow local users to execute arbitrary code via long (1) ABLPATH or (2) ABLANG environment variables in the libAP library (libAp.so.2) or (3) a long PHOTON_PATH environment variable to the setitem function in the libph library.
- CVSS 2.0
- 4.6 MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
- EPSS
- 0.50% probability · 41th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-119
- Affected
- qnx/rtos
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/18750Vendor Advisory
- http://securitytracker.com/id?1015599
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=381Vendor Advisory
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=382Vendor Advisory
- http://www.osvdb.org/22964
- http://www.osvdb.org/22965
- http://www.securityfocus.com/bid/16539
- http://www.vupen.com/english/advisories/2006/0474Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24557
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24558
- http://secunia.com/advisories/18750Vendor Advisory
- http://securitytracker.com/id?1015599
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=381Vendor Advisory
- http://www.idefense.com/intelligence/vulnerabilities/display.php?id=382Vendor Advisory
- http://www.osvdb.org/22964
- http://www.osvdb.org/22965
- http://www.securityfocus.com/bid/16539
- http://www.vupen.com/english/advisories/2006/0474Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24557
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24558
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.