CRITICAL🇬🇧 English

CVE-2026-25289

Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm

CVSS 9.6v3.1pub. 2026-08-04upd. 2026-08-06

Podatność powoduje uszkodzenie pamięci (memory corruption) podczas przetwarzania atrybutów Device Capability Extended w ramkach NAN Service Discovery zawierających nieprawidłowe wartości długości. Ze względu na wynik CVSS 9.6 i brak wymagania uwierzytelnienia, stanowi poważne zagrożenie dla urządzeń z chipsetami Qualcomm obsługującymi Wi-Fi Neighbor Awareness Networking (NAN).

Pokaż oryginał (EN)

Memory Corruption when processing Device Capability Extended attributes in certain NAN Service Discovery Frames with invalid length values.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-121 (stack-based buffer overflow) jest wyzwalany przez specjalnie spreparowaną ramkę NAN Service Discovery Frame z nieprawidłową wartością pola długości w atrybucie Device Capability Extended. Urządzenie docelowe przetwarza tę ramkę bez odpowiedniej walidacji długości, co prowadzi do przepisania obszarów pamięci stosu poza przydzielonym buforem. Wektor ataku jest sieciowy w zasięgu lokalnym (AV:A), co oznacza, że atakujący musi znajdować się w zasięgu Wi-Fi ofiary, ale nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) w kontekście komponentu przetwarzającego ramki NAN, potencjalnie prowadząc do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz odmowy usługi (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2026: https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2026-bulletin.html. Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowane sterowniki/firmware. Do czasu zastosowania patcha można rozważyć wyłączenie funkcji Wi-Fi NAN na urządzeniach, które jej nie wymagają.

Kogo dotyczy

Urządzenia wyposażone w chipsety Qualcomm obsługujące protokół Wi-Fi NAN (Neighbor Awareness Networking); szczegółowa lista dotkniętych chipsetów wskazana w referencjach producenta (biuletyn bezpieczeństwa Qualcomm z sierpnia 2026).

Uwagi

Podatność dotyczy protokołu Wi-Fi NAN (Neighbor Awareness Networking), który umożliwia komunikację peer-to-peer między urządzeniami bez konieczności połączenia z punktem dostępowym. Wektor AV:A (Adjacent Network) ogranicza zasięg ataku do sieci lokalnej/Wi-Fi, jednak brak wymagań uwierzytelnienia (PR:N) i zmiana zakresu (S:C) znacząco podnoszą ryzyko.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Qualcomm Ar8035

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ar8035 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Cologne

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Cologne Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq7790

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq7790 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq8725s

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq8725s Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq8750m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Cq8750m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6200

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6200 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6700

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6700 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6900

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 6900 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 7800

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Fastconnect 7800 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7550p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7550p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7635p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7635p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7675

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7675 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7675p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm7675p Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm8425

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm8425 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm8550p

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sm8550p Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-47372CRITICAL9.0PL ✓ten sam produkt

Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF

CVE-2025-27034CRITICAL9.8PL ✓ten sam produkt

Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2025-21450CRITICAL9.1PL ✓ten sam produkt

Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania

CVE-2024-45569CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware