製品・ソフトウェアに関する情報
Widcomm Bluetooth Stack COM Server におけるバッファオーバーフローの脆弱性
Title Widcomm Bluetooth Stack COM Server におけるバッファオーバーフローの脆弱性
Summary

Widcomm Stack、Widcomm BTStackServer、Widcomm Bluetooth Communication Software、Windows Mobile および Windows CE の Bluetooth 実装としてパッケージされている Widcomm Bluetooth スタックの Bluetooth Stack COM Server には、バッファオーバーフローの脆弱性が存在します。

Possible impacts 第三者により、サービス運用妨害 (サービスクラッシュ) 状態にされ、任意のコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 31, 2006, midnight
Registration Date June 26, 2012, 3:38 p.m.
Last Update June 26, 2012, 3:38 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
マイクロソフト
Microsoft Windows 
Microsoft Windows Mobile 
Broadcom
widcomm bluetooth 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-6908
Summary

Buffer overflow in the Bluetooth Stack COM Server in the Widcomm Bluetooth stack, as packaged as Widcomm Stack 3.x and earlier on Windows, Widcomm BTStackServer 1.4.2.10 and 1.3.2.7 on Windows, Widcomm Bluetooth Communication Software 1.4.1.03 on Windows, and the Bluetooth implementation in Windows Mobile or Windows CE on the HP IPAQ 2215 and 5450, allows remote attackers to cause a denial of service (service crash) and possibly execute arbitrary code via unspecified vectors.

Publication Date Dec. 31, 2006, 2 p.m.
Registration Date Jan. 29, 2021, 3:53 p.m.
Last Update Dec. 16, 2023, 4:06 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:broadcom:widcomm_bluetooth:1.4.1.03:*:windows:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:o:broadcom:widcomm_bluetooth:1.3.2.7:*:windows:*:*:*:*:*
cpe:2.3:a:broadcom:widcomm_bluetooth:*:*:windows:*:*:*:*:* 3
cpe:2.3:o:microsoft:windows_mobile:*:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:widcomm_bluetooth:1.4.2.10:*:windows:*:*:*:*:*
cpe:2.3:o:microsoft:windows_embedded_compact:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List