Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08991

Опубликовано: 03 мар. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость программного обеспечения Bluetooth Stack связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

MediaTek Inc.
Сообщество свободного программного обеспечения

Наименование ПО

MT6880
MT6890
MT6980
МТ6990
OpenWrt
MT7902
MT7925
MT7927
MediaTek SDK
MT7663
MT7961

Версия ПО

- (MT6880)
- (MT6890)
- (MT6980)
- (МТ6990)
23.05 (OpenWrt)
- (MT7902)
- (MT7925)
- (MT7927)
до 3.6 включительно (MediaTek SDK)
- (MT7663)
- (MT7961)

Тип ПО

Микропрограммный код
Операционная система
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://corp.mediatek.com/product-security-bulletin/March-2025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00024
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
5 месяцев назад

In Bluetooth Stack SW, there is a possible information disclosure due to a missing permission check. This could lead to remote (proximal/adjacent) information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00396437; Issue ID: MSV-2184.

CVSS3: 6.5
github
5 месяцев назад

In Bluetooth Stack SW, there is a possible information disclosure due to a missing permission check. This could lead to remote (proximal/adjacent) information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00396437; Issue ID: MSV-2184.

EPSS

Процентиль: 5%
0.00024
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2