Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Marvell製チップに脆弱性 - Wi-Fi経由でコード実行や盗聴のおそれ

Marvell製のWi-Fi用チップ「Avastar」に複数の脆弱性が含まれていることがわかった。同チップの搭載機器において任意のコードを実行されたり、盗聴されるおそれがあるとして、セキュリティ機関が注意を呼びかけている。

Wi-Fiに関するシステムを単一チップ上に集積させた「System-on-a-chip(SoC)」である「Avastar」シリーズにおいて、メモリブロックプールのオーバーフローが生じる「CVE-2019-6496 」など、複数の脆弱性が含まれていることが明らかとなったもの。「同88W8787」「同88W8797」「同88W8801」「同88W8897」「同88W8997」が影響を受けるという。

同脆弱性により、Wi-Fiネットワークのスキャン中にバッファオーバーフローを引き起こすことが可能で、メモリブロックプール上のデータが上書きされるおそれがある。

同脆弱性は、Wi-Fiの電波が届いている範囲で認証なしに悪用することが可能。Wi-Fiネットワークのスキャンは定期的にバックグラウンドで自動で行われるため、機器利用者の操作などにも依存せず、攻撃を受けるおそれがある。

(Security NEXT - 2019/02/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処