Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05182

Опубликовано: 03 фев. 2025
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость драйвера Bluetooth FW микропрограммного обеспечения микросхем MediaTek связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

MediaTek Inc.
Google Inc.
The Linux Foundation
Сообщество свободного программного обеспечения

Наименование ПО

MT8195
Android
Yocto
MT2737
MT6835
MT6886
MT6985
МТ6990
MT8395
МТ6897
МТ6989
MT8390
MT8370
MT6878
OpenWrt
MT8678
MT3603
MT7902
MT7920
MT7922
MT8518S
MT8532
MT7921
MT7925
MT7927
MediaTek SDK

Версия ПО

- (MT8195)
13.0 (Android)
3.3 (Yocto)
4.0 (Yocto)
- (MT2737)
- (MT6835)
- (MT6886)
- (MT6985)
- (МТ6990)
- (MT8395)
- (МТ6897)
- (МТ6989)
14.0 (Android)
- (MT8390)
- (MT8370)
- (MT6878)
15.0 (Android)
23.05 (OpenWrt)
- (MT8678)
- (MT3603)
- (MT7902)
- (MT7920)
- (MT7922)
- (MT8518S)
- (MT8532)
5.0 (Yocto)
- (MT7921)
- (MT7925)
- (MT7927)
2.5 (MediaTek SDK)
до 3.5 включительно (MediaTek SDK)

Тип ПО

Микропрограммный код
Операционная система
ПО программно-аппаратного средства
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

Google Inc. Android 13.0
The Linux Foundation Yocto 3.3
The Linux Foundation Yocto 4.0
Google Inc. Android 14.0
Google Inc. Android 15.0
Сообщество свободного программного обеспечения OpenWrt 23.05
The Linux Foundation Yocto 5.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://corp.mediatek.com/product-security-bulletin/February-2025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00068
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
5 месяцев назад

In Bluetooth FW, there is a possible reachable assertion due to improper exception handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00389046 (Note: For MT79XX chipsets) / ALPS09136501 (Note: For MT2737, MT3603, MT6XXX, and MT8XXX chipsets); Issue ID: MSV-1797.

CVSS3: 5.3
github
5 месяцев назад

In Bluetooth FW, there is a possible reachable assertion due to improper exception handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00389046 (Note: For MT79XX chipsets) / ALPS09136501 (Note: For MT2737, MT3603, MT6XXX, and MT8XXX chipsets); Issue ID: MSV-1797.

EPSS

Процентиль: 21%
0.00068
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2