クアルコムのAR8035 ファームウェアおよびその他の複数製品において、スタックベースのバッファオーバーフローの脆弱性が存在する。無効な長さの値を持つ特定のNANサービスディスカバリーフレームにおいて、デバイス機能拡張属性の処理時にメモリが破損する問題が発生する。攻撃者によって、機密情報の窃取やシステムの乗っ取り、サービス運用妨害などの深刻な影響を受ける危険性があるため、早急な対策が必要とされる。
対象ソフト
クアルコムが提供するネットワーク機器向けのファームウェア製品であり、各種通信デバイスや組み込みシステムにおいて広く利用されている。
影響
攻撃者によりメモリが破損させられ、機密情報の漏洩、システムの整合性破壊、あるいはサービス運用妨害(DoS)を引き起こされる可能性がある。
対応策
ベンダーから提供される情報やアップデートを参照し、ファームウェアの適用など適切な対策を実施すること。