製品・ソフトウェアに関する情報
MSM デバイス用 QuIC Android コントリビューションなどで使用される Linux Kernel 用 WLAN ドライバにおけるヒープベースのバッファオーバーフローの脆弱性
Title MSM デバイス用 QuIC Android コントリビューションなどで使用される Linux Kernel 用 WLAN ドライバにおけるヒープベースのバッファオーバーフローの脆弱性
Summary

MSM デバイス用 Qualcomm Innovation Center (QuIC) Android コントリビューション、およびその他の製品で使用される Linux Kernel 用 WLAN (別名 Wi-Fi) ドライバの wlan_hdd_wext.c のプライベート無線拡張 IOCTL の実装には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

Possible impacts 攻撃者により、パケットフィルタを確立する巧妙に細工されたアプリケーションを介して、権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Dec. 18, 2015, midnight
Registration Date May 12, 2016, 2:48 p.m.
Last Update May 12, 2016, 2:48 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
Linux
Linux Kernel 3.x
Linux Kernel 4.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年05月12日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2015-0569
Summary

Heap-based buffer overflow in the private wireless extensions IOCTL implementation in wlan_hdd_wext.c in the WLAN (aka Wi-Fi) driver for the Linux kernel 3.x and 4.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via a crafted application that establishes a packet filter.

Publication Date May 9, 2016, 7:59 p.m.
Registration Date Jan. 26, 2021, 2:44 p.m.
Last Update Nov. 21, 2024, 11:23 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.0.0 3.19.8
Configuration2 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.0.0 4.20.15
Related information, measures and tools
Common Vulnerabilities List