Неправильная проверка ввода в функции decode() библиотеки трассировки трассировки может позволить злоумышленнику с поврежденным файлом журнала событий трассировки ядра (.kev) выполнить произвольный код или вызвать сбой в процессах, использующих libtraceparser на хостах или целевых устройствах QNX.
Показать оригинальное описание (EN)
Improper Input Validation in the decode() function of the traceparser library could allow an attacker with a corrupted kernel trace event log (.kev) file, to execute arbitrary code or cause a crash in processes that use libtraceparser in QNX hosts or targets.
Характеристики атаки
Последствия
Строка CVSS v3.1