Описание
In Bluetooth driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00418044; Issue ID: MSV-3482.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.6 (включая)
Одновременно
cpe:2.3:a:mediatek:nbiot_sdk:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:mediatek:mt7902:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt7920:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt7921:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt7922:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt7925:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt7927:-:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00113
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 9.8
github
7 месяцев назад
In Bluetooth driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00418044; Issue ID: MSV-3482.
CVSS3: 9.8
fstec
7 месяцев назад
Уязвимость драйвера Bluetooth FW микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 30%
0.00113
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122