Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14892

Опубликовано: 07 апр. 2025
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента DA микропрограммного обеспечения микросхем MediaTek связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и раскрыть защищаемую информацию

Вендор

Google Inc
MediaTek Inc.
The Linux Foundation
Сообщество свободного программного обеспечения
RDK Management, LLC

Наименование ПО

Android
MT6781
МТ6983
МТ6985
Yocto
MT6835
MT6855
MT6886
MT6789
МТ6990
OpenWrt
МТ6989
MT6879
MT6895
MT8390
MT8370
MT6878
RDK-B
MT8196
MT6897

Версия ПО

12.0 (Android)
- (MT6781)
13.0 (Android)
- (МТ6983)
- (МТ6985)
4.0 (Yocto)
- (MT6835)
- (MT6855)
- (MT6886)
- (MT6789)
- (МТ6990)
21.02 (OpenWrt)
- (МТ6989)
- (MT6879)
- (MT6895)
14.0 (Android)
- (MT8390)
- (MT8370)
- (MT6878)
15.0 (Android)
23.05 (OpenWrt)
24Q1 (RDK-B)
- (MT8196)
- (MT6897)

Тип ПО

Операционная система
Микропрограммный код
ПО программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Google Inc Android 12.0
Google Inc Android 13.0
The Linux Foundation Yocto 4.0
Сообщество свободного программного обеспечения OpenWrt 21.02
Google Inc Android 14.0
Google Inc Android 15.0
Сообщество свободного программного обеспечения OpenWrt 23.05
Google Inc Android 12.0
Google Inc Android 14.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://corp.mediatek.com/product-security-bulletin/April-2025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00014
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
9 месяцев назад

In DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS09625423; Issue ID: MSV-3033.

CVSS3: 6.8
github
9 месяцев назад

In DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS09625423; Issue ID: MSV-3033.

EPSS

Процентиль: 2%
0.00014
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2