Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-20673

Опубликовано: 02 июн. 2025
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

In wlan STA driver, there is a possible system crash due to an uncaught exception. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00413200; Issue ID: MSV-3304.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mediatek:mt7902_firmware:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:h:mediatek:mt7902:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:mediatek:mt7921_firmware:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:h:mediatek:mt7921:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:mediatek:mt7922_firmware:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:h:mediatek:mt7922:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:mediatek:mt7925_firmware:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:h:mediatek:mt7925:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:mediatek:mt7927_firmware:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:h:mediatek:mt7927:-:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00018
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 5.5
github
3 месяца назад

In wlan STA driver, there is a possible system crash due to an uncaught exception. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00413200; Issue ID: MSV-3304.

CVSS3: 5.5
fstec
3 месяца назад

Уязвимость драйвера wlan STA микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 3%
0.00018
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-476