QNX Multiple Program Insecure Default Permissions Vulnerability
BID:6206
Info
QNX Multiple Program Insecure Default Permissions Vulnerability
| Bugtraq ID: | 6206 |
| Class: | Configuration Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Nov 19 2002 12:00AM |
| Updated: | Nov 19 2002 12:00AM |
| Credit: | Vulnerability discovery credited to One Semicolon <[email protected]>. |
| Vulnerable: |
QNX RTOS 6.2 Update Patch A QNX RTOS 6.2 |
| Not Vulnerable: | |
Discussion
QNX Multiple Program Insecure Default Permissions Vulnerability
QNX is distributed with several programs that have insecure default permissions. These programs may be written to by any user of the system in a typical implementation.
/sbin/io-audio
/bin/shutdown
/sbin/fs-pkg
/usr/photon/bin/phshutdown
/usr/photon/bin/cpim
/usr/photon/bin/vpim
/usr/photon/bin/phrelaycfg
/usr/photon/bin/columns
/usr/photon/bin/othello
/usr/photon/bin/peg
/usr/photon/bin/solitaire
/usr/photon/bin/vpoker
QNX is distributed with several programs that have insecure default permissions. These programs may be written to by any user of the system in a typical implementation.
/sbin/io-audio
/bin/shutdown
/sbin/fs-pkg
/usr/photon/bin/phshutdown
/usr/photon/bin/cpim
/usr/photon/bin/vpim
/usr/photon/bin/phrelaycfg
/usr/photon/bin/columns
/usr/photon/bin/othello
/usr/photon/bin/peg
/usr/photon/bin/solitaire
/usr/photon/bin/vpoker
Solution / Fix
QNX Multiple Program Insecure Default Permissions Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
References
QNX Multiple Program Insecure Default Permissions Vulnerability
References:
References:
- QNX Homepage (QNX Software Systems Ltd.)
- Multiple incorrect permissions in QNX. (One Semicolon
)