Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03869

Опубликовано: 01 дек. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость декодера ALAC-файлов микропрограммного обеспечения микросхем MediaTek MT6570, MT6580, MT6735 и MT6737 связана с выходом операций за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Google Inc
MediaTek Inc.
ООО «Открытая мобильная платформа»

Наименование ПО

Android
MT6570
MT6580
MT6735
MT6737
MT6739
MT6750
MT6750S
MT6753
MT6755
MT6755S
MT6757
MT6757C
MT6757CD
MT6757CH
MT6758
MT6761
MT6763
MT6765
MT6768
MT6771
MT6779
MT6781
MT6785
MT6797
MT6799
MT6833
MT6853
MT6853T
MT6873
MT6877
MT6883
MT6885
MT6889
MT6893
MT8163
MT8167
MT8167S
MT8168
MT8173
MT8175
MT8176
MT8183
MT8185
MT8195
MT8321
MT8362A
MT8365
MT8385
MT8765
MT8766
MT8768
MT8786
MT8788
MT8789
MT8791
MT8797
ОС Аврора

Версия ПО

8.1 (Android)
9.0 (Android)
10.0 (Android)
11.0 (Android)
- (MT6570)
- (MT6580)
- (MT6735)
- (MT6737)
- (MT6739)
- (MT6750)
- (MT6750S)
- (MT6753)
- (MT6755)
- (MT6755S)
- (MT6757)
- (MT6757C)
- (MT6757CD)
- (MT6757CH)
- (MT6758)
- (MT6761)
- (MT6763)
- (MT6765)
- (MT6768)
- (MT6771)
- (MT6779)
- (MT6781)
- (MT6785)
- (MT6797)
- (MT6799)
- (MT6833)
- (MT6853)
- (MT6853T)
- (MT6873)
- (MT6877)
- (MT6883)
- (MT6885)
- (MT6889)
- (MT6893)
- (MT8163)
- (MT8167)
- (MT8167S)
- (MT8168)
- (MT8173)
- (MT8175)
- (MT8176)
- (MT8183)
- (MT8185)
- (MT8195)
- (MT8321)
- (MT8362A)
- (MT8365)
- (MT8385)
- (MT8765)
- (MT8766)
- (MT8768)
- (MT8786)
- (MT8788)
- (MT8789)
- (MT8791)
- (MT8797)
до 4.0.2.172 (ОС Аврора)
до 4.0.2.172 (ОС Аврора)

Тип ПО

Операционная система
Микропрограммный код

Операционные системы и аппаратные платформы

Google Inc Android 8.1
Google Inc Android 9.0
Google Inc Android 10.0
Google Inc Android 11.0
ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172
ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для MediaTek:
https://corp.mediatek.com/product-security-bulletin/December-2021
Для Android:
https://source.android.com/security/bulletin/2021-12-01
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb15323
Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00018
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

In alac decoder, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS06064258; Issue ID: ALPS06064258.

CVSS3: 7.8
github
около 4 лет назад

In alac decoder, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android SoCAndroid ID: A-201895896

EPSS

Процентиль: 4%
0.00018
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2