Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlackBerry QNX Software Development Platform (CVE-2017-3893)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
14/11/2017
Última modificación:
22/07/2025

Descripción

En BlackBerry QNX Software Development Platform (SDP) 6.6.0, la configuración por defecto del sistema QNX SDP no evitaba en todas las circunstancias que los atacantes modificase las tablas GOT o PLT con ataques de desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:qnx_software_development_platform:6.6.0:*:*:*:*:*:*:*