Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-32025

PUBLISHED 22.08.2025

CNA: blackberry

Обновлено: 22.08.2025
An elevation of privilege vulnerability in the QNX Neutrino Kernel of affected versions of QNX Software Development Platform version(s) 6.4.0 to 7.0, QNX Momentics all 6.3.x versions, QNX OS for Safety versions 1.0.0 to 1.0.2, QNX OS for Safety versions 2.0.0 to 2.0.1, QNX for Medical versions 1.0.0 to 1.1.1, and QNX OS for Medical version 2.0.0 could allow an attacker to potentially access data, modify behavior, or permanently crash the system.

CWE

Идентификатор Описание
CWE-368 CWE-368: Context Switching Race Condition

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-01013 Уязвимость ядра операционной системы QNX Neutrino, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

QNX Software Development Platform (SDP), QNX OS for Medical (QOSM), and QNX OS for Safety (QOS)
Product: QNX Software Development Platform (SDP), QNX OS for Medical (QOSM), and QNX OS for Safety (QOS)
Vendor: BlackBerry
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии QNX SDP 6.4.0 to 7.0 affected
Наблюдалось в версии QNX Momentics all 6.3.x versions affected
Наблюдалось в версии QNX OS for Safety versions 1.0.0 to 1.0.2 safety products compliant with IEC 61508 and/or ISO 26262 affected
Наблюдалось в версии QNX OS for Safety versions 2.0.0 to 2.0.1 safety products compliant with IEC 61508 and/or ISO 26262 affected
Наблюдалось в версии QNX OS for Medical versions 1.0.0 to 1.1.1 safety products compliant with IEC 62304 affected
Наблюдалось в версии QNX OS for Medical versions 2.0.0 safety product compliant with IEC 62304 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.