
【Dynabook製Bluetooth ACPIドライバーにおけるスタックベースのバッファオーバーフローの脆弱性】 JVNは4/13、Dynabook製Bluetooth ACPIドライバーにスタックベースのバッファオーバーフロー脆弱性があると公表しました。対象は TOSRFEC.SYS の全バージョンと DRFEC.SYS v11.0.0.0 以前で、CVE は CVE-2026-35553 です。 この脆弱性は外部公開サーバ向けではなく端末側のドライバ層で、攻撃には高権限や特定条件が必要です。ただ、日本国内で長く使われてきたブランドの端末が対象となり得るため、“古いけれど現役”の社内PCが見落としポイントになります。 攻撃者にとっては、端末侵害後の持続化や追加実行の足場として使える可能性があり、ローカル権限前提だから安全とは言い切れません。日本側では、対象端末の洗い出しとドライバ版数確認を早めに済ませたい案件です。 #JVN #Dynabook #CVE202635553 #ドライバ脆弱性 #端末管理 https://jvn.jp/vu/JVNVU96334293/index.html
Post summary
Japanese security firm JVN disclosed a stack‑based buffer overflow in Dynabook’s Bluetooth ACPI driver (CVE‑2026‑35553), detailing affected driver versions and privilege requirements, but no PoC, exploit code, active exploitation, or patch information is provided.

