Podatność powoduje uszkodzenie pamięci (memory corruption) podczas przetwarzania atrybutów Device Capability Extended w ramkach NAN Service Discovery zawierających nieprawidłowe wartości długości. Ze względu na wynik CVSS 9.6 i brak wymagania uwierzytelnienia, stanowi poważne zagrożenie dla urządzeń z chipsetami Qualcomm obsługującymi Wi-Fi Neighbor Awareness Networking (NAN).
▸ Pokaż oryginał (EN)
Memory Corruption when processing Device Capability Extended attributes in certain NAN Service Discovery Frames with invalid length values.
Błąd sklasyfikowany jako CWE-121 (stack-based buffer overflow) jest wyzwalany przez specjalnie spreparowaną ramkę NAN Service Discovery Frame z nieprawidłową wartością pola długości w atrybucie Device Capability Extended. Urządzenie docelowe przetwarza tę ramkę bez odpowiedniej walidacji długości, co prowadzi do przepisania obszarów pamięci stosu poza przydzielonym buforem. Wektor ataku jest sieciowy w zasięgu lokalnym (AV:A), co oznacza, że atakujący musi znajdować się w zasięgu Wi-Fi ofiary, ale nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) w kontekście komponentu przetwarzającego ramki NAN, potencjalnie prowadząc do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz odmowy usługi (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Qualcomm z sierpnia 2026: https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2026-bulletin.html. Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowane sterowniki/firmware. Do czasu zastosowania patcha można rozważyć wyłączenie funkcji Wi-Fi NAN na urządzeniach, które jej nie wymagają.
Urządzenia wyposażone w chipsety Qualcomm obsługujące protokół Wi-Fi NAN (Neighbor Awareness Networking); szczegółowa lista dotkniętych chipsetów wskazana w referencjach producenta (biuletyn bezpieczeństwa Qualcomm z sierpnia 2026).
Podatność dotyczy protokołu Wi-Fi NAN (Neighbor Awareness Networking), który umożliwia komunikację peer-to-peer między urządzeniami bez konieczności połączenia z punktem dostępowym. Wektor AV:A (Adjacent Network) ogranicza zasięg ataku do sieci lokalnej/Wi-Fi, jednak brak wymagań uwierzytelnienia (PR:N) i zmiana zakresu (S:C) znacząco podnoszą ryzyko.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm Ar8035
HWQualcommwszystkie wersjeQualcomm Ar8035 Firmware
OSQualcommwszystkie wersjeQualcomm Cologne
HWQualcommwszystkie wersjeQualcomm Cologne Firmware
OSQualcommwszystkie wersjeQualcomm Cq7790
HWQualcommwszystkie wersjeQualcomm Cq7790 Firmware
OSQualcommwszystkie wersjeQualcomm Cq8725s
HWQualcommwszystkie wersjeQualcomm Cq8725s Firmware
OSQualcommwszystkie wersjeQualcomm Cq8750m
HWQualcommwszystkie wersjeQualcomm Cq8750m Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6200
HWQualcommwszystkie wersjeQualcomm Fastconnect 6200 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6700
HWQualcommwszystkie wersjeQualcomm Fastconnect 6700 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 6900
HWQualcommwszystkie wersjeQualcomm Fastconnect 6900 Firmware
OSQualcommwszystkie wersjeQualcomm Fastconnect 7800
HWQualcommwszystkie wersjeQualcomm Fastconnect 7800 Firmware
OSQualcommwszystkie wersjeQualcomm Sm7550p
HWQualcommwszystkie wersjeQualcomm Sm7550p Firmware
OSQualcommwszystkie wersjeQualcomm Sm7635p
HWQualcommwszystkie wersjeQualcomm Sm7635p Firmware
OSQualcommwszystkie wersjeQualcomm Sm7675
HWQualcommwszystkie wersjeQualcomm Sm7675 Firmware
OSQualcommwszystkie wersjeQualcomm Sm7675p
HWQualcommwszystkie wersjeQualcomm Sm7675p Firmware
OSQualcommwszystkie wersjeQualcomm Sm8425
HWQualcommwszystkie wersjeQualcomm Sm8425 Firmware
OSQualcommwszystkie wersjeQualcomm Sm8550p
HWQualcommwszystkie wersjeQualcomm Sm8550p Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware