6.2

CVE-2026-0515

Insufficient parameter validation in the QNX Neutrino kernel impacts versions of the QNX Software Development Platform and QNX OS for Safety

Insufficient Parameter Validation in the SchedGet() system call could allow an attacker with local access to cause a crash of the QNX Neutrino kernel.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerBlackBerry Ltd
≫
Produkt QNX Software Development Platform
Default Statusunaffected
Version 7.1
Status affected
Version cpe:2.3:a:blackberry:qnx_software_development_platform:7.1:*:*:*:*:*:*:*
Status affected
Version 7.0
Status affected
Version cpe:2.3:a:blackberry:qnx_software_development_platform:7.0:*:*:*:*:*:*:*
Status affected
HerstellerBlackBerry Ltd
≫
Produkt QNX OS for Safety
Default Statusunaffected
Version 2.2.8 and earlier
Status affected
Version cpe:2.3:o:blackberry:qnx_os_for_safety:2.2:8:*:*:*:*:*:*
Status affected
Version 2.1.5 and earlier
Status affected
Version cpe:2.3:o:blackberry:qnx_os_for_safety:2.1:5:*:*:*:*:*:*
Status affected
Version 2.0.3 and earlier
Status affected
Version cpe:2.3:o:blackberry:qnx_os_for_safety:2.0:3:*:*:*:*:*:*
Status affected
HerstellerBlackBerry Ltd.
≫
Produkt QNX OS for Medical
Default Statusunaffected
Version 2.0.2 and earlier
Status affected
Version cpe:2.3:o:blackberry:qnx_os_for_medical:2.0:2:*:*:*:*:*:*
Status affected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.11% 0.016
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Blackberry 6.2 2.5 3.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-233 Improper Handling of Parameters

The product does not properly handle when the expected number of parameters, fields, or arguments is not provided in input, or if those parameters are undefined.