6.5

CVE-2023-20849

In imgsys_cmdq, there is a possible use after free due to a missing valid range checking. This could lead to local escalation of privilege with System execution privileges needed. User interaction is needed for exploitation. Patch ID: ALPS07340433; Issue ID: ALPS07340350.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linuxfoundation ≫ Yocto Version 4.0
   Mediatek ≫ Mt2713 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8395 Version -
   Mediatek ≫ Mt8781 Version -
Mediatek ≫ Iot Yocto Version 23.0
   Mediatek ≫ Mt2713 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8395 Version -
   Mediatek ≫ Mt8781 Version -
Google ≫ Android Version 11.0
   Mediatek ≫ Mt2713 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8395 Version -
   Mediatek ≫ Mt8781 Version -
Google ≫ Android Version 12.0
   Mediatek ≫ Mt2713 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8395 Version -
   Mediatek ≫ Mt8781 Version -
Linux ≫ Linux Kernel Version 6.1 Update -
   Mediatek ≫ Mt2713 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8395 Version -
   Mediatek ≫ Mt8781 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.1% 0.01
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 0.6 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
CISA-ADP 6.5 0.6 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
CWE-416 Use After Free

The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

https://corp.mediatek.com/product-security-bulletin/September-2023
Vendor Advisory