NVD Vulnerability Detail
Search Exploit, PoC
CVE-2019-6496
Summary

The ThreadX-based firmware on Marvell Avastar Wi-Fi devices, models 88W8787, 88W8797, 88W8801, 88W8897, and 88W8997, allows remote attackers to execute arbitrary code or cause a denial of service (block pool overflow) via malformed Wi-Fi packets during identification of available Wi-Fi networks. Exploitation of the Wi-Fi device can lead to exploitation of the host application processor in some cases, but this depends on several factors including host OS hardening and the availability of DMA.

Publication Date Jan. 21, 2019, 5:29 a.m.
Registration Date Jan. 26, 2021, 11:43 a.m.
Last Update Nov. 21, 2024, 1:46 p.m.
CVSS3.0 : HIGH
スコア 8.8
Vector CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : HIGH
Score 8.3
Vector AV:A/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:marvell:88w8787_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:marvell:88w8787:-:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:o:marvell:88w8797_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:marvell:88w8797:-:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:o:marvell:88w8801_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:marvell:88w8801:-:*:*:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:o:marvell:88w8897_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:marvell:88w8897:-:*:*:*:*:*:*:*
Configuration5 or higher or less more than less than
cpe:2.3:o:marvell:88w8997_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:marvell:88w8997:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Marvell 製 Avastar ワイヤレス SoC における複数の脆弱性
Title Marvell 製 Avastar ワイヤレス SoC における複数の脆弱性
Summary

複数の Marvell 製 Avastar ワイヤレス SoC モデルには、Wi-Fi ネットワークスキャン中のメモリブロックプールのオーバーフローを含む複数の脆弱性が存在します。 ZeroNights 2018 Conference において Marvell Avastar SoC の脆弱性が複数紹介され、メモリブロックプールのオーバーフローについて詳細が発表されました。Wi-Fi ネットワークのスキャン中にオーバーフロー状態が発生し、特定のメモリブロックプールのデータが上書きされます。多くの機器は自動でバックグラウンドでのネットワークスキャンを実行するため、標的となる機器が無線ネットワークに接続されているか否かに関わらず、またユーザ操作を必要とすることなく本脆弱性を悪用される可能性があります。

Possible impacts Wi-Fi の電波が届く範囲にいる未認証の攻撃者によって、特別に細工された Wi-Fi フレームを利用して、Marvell SoC を搭載したシステム上で任意のコードを実行される可能性があります。実装方法によっては、攻撃を受けた SoC を利用し、ネットワークトラフィックの傍受や、ホストシステム上でのコード実行が可能です。
Solution

Marvell は顧客に対し、本件のサポートについて販売代理店に連絡を取るよう<a href="https://www.scribd.com/document/398350818/WiFi-CVE-2019-6496-Marvell-s-Statement"target=blank>勧めています</a>。 Microsoft は複数の Surface 製品向けのアップデートを公開しました。詳細はベンダ情報を参照してください。 また、次のワークアラウンドの実施を検討してください。 [物理的なアクセスを制限する] 本脆弱性を悪用するためには、攻撃者は Wi-Fi の電波が届く範囲にいる必要があります。脆弱な機器の周囲への侵入を物理的に制限することで、本脆弱性の影響を軽減することが可能です。 [Wi-Fi 機能を無効化する] システムに有線接続など他の接続オプションがある場合、Wi-Fi 機能を無効化することで、本脆弱性の影響を軽減することが可能です。

Publication Date Feb. 5, 2019, midnight
Registration Date Feb. 7, 2019, 2:35 p.m.
Last Update Sept. 27, 2019, 9:49 a.m.
Affected System
marvell
Avastar 88W8787 
Avastar 88W8797 
Avastar 88W8801 
Avastar 88W8897 
Avastar 88W8997 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2019年02月07日]
  掲載
Feb. 7, 2019, 2:35 p.m.
2 [2019年09月27日]
  参考情報:National Vulnerability Database (NVD) (CVE-2019-6496) を追加
Sept. 27, 2019, 9:49 a.m.