Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00710

Опубликовано: 02 нояб. 2023
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения микросхем MediaTek связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

MediaTek Inc.

Наименование ПО

MT6768
MT6779
MT6781
MT6785
MT6853
MT6853T
MT6873
MT6877
MT6883
MT6885
MT6889
MT6893
MT8765
MT8766
MT8768
MT8786
MT8788
MT8789
MT8797
MT6769
MT2735
MT6855
MT6880
MT6890
MT6789
MT6783
MT6875
MT6875T
MT8798
MT6891
MT8675
MT8771
MT6767
MT6769K
MT6769S
MT6769T
MT6769Z
MT6785T
MT6785U
MT6833P
MT6855T
MT6877T
MT6877TT
MT6880T
MT6880U
MT8666
MT8673
MT8781
MT8788E
MT8791T
MT8795T

Версия ПО

- (MT6768)
- (MT6779)
- (MT6781)
- (MT6785)
- (MT6853)
- (MT6853T)
- (MT6873)
- (MT6877)
- (MT6883)
- (MT6885)
- (MT6889)
- (MT6893)
- (MT8765)
- (MT8766)
- (MT8768)
- (MT8786)
- (MT8788)
- (MT8789)
- (MT8797)
- (MT6769)
- (MT2735)
- (MT6855)
- (MT6880)
- (MT6890)
- (MT6789)
- (MT6783)
- (MT6875)
- (MT6875T)
- (MT8798)
- (MT6891)
- (MT8675)
- (MT8771)
- (MT6767)
- (MT6769K)
- (MT6769S)
- (MT6769T)
- (MT6769Z)
- (MT6785T)
- (MT6785U)
- (MT6833P)
- (MT6855T)
- (MT6877T)
- (MT6877TT)
- (MT6880T)
- (MT6880U)
- (MT8666)
- (MT8673)
- (MT8781)
- (MT8788E)
- (MT8791T)
- (MT8795T)

Тип ПО

Микропрограммный код
Сетевое программное средство
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для MediaTek:
https://corp.mediatek.com/product-security-bulletin/January-2025
Для Android:
https://source.android.com/docs/security/bulletin/2025-01-01?hl=ru

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02224
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 года назад

In Modem, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00720348; Issue ID: MSV-2392.

CVSS3: 8.1
github
около 1 года назад

In Modem, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00720348; Issue ID: MSV-2392.

EPSS

Процентиль: 84%
0.02224
Низкий

8.1 High

CVSS3

7.6 High

CVSS2