Une vulnérabilité a été identifiée dans QNX Momentics, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'un débordement de mémoire présent au niveau de l'utilitaire "/usr/photon/bin/phgrafx" qui gère pas correctement un fichier palette avec un nom excessivement long (plus de 285 octets), ce qui pourrait permettre à un utilisateur malveillant d'exécuter un code arbitraire avec des privilèges élevés en plaçant un fichier malicieux au sein du répertoire "PHOTON_PATH/palette".
Crédit Vulnérabilité découverte par Filipe Balestra et Rodrigo Rubira Branco (Scanit).