4.4

CVE-2023-32807

In wlan service, there is a possible out of bounds read due to improper input validation. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS07588360; Issue ID: ALPS07588360.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linuxfoundation ≫ Yocto Version 4.0
   Mediatek ≫ Mt6779 Version -
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6785 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6853 Version -
   Mediatek ≫ Mt6855 Version -
   Mediatek ≫ Mt6873 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8321 Version -
   Mediatek ≫ Mt8365 Version -
   Mediatek ≫ Mt8385 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8765 Version -
   Mediatek ≫ Mt8766 Version -
   Mediatek ≫ Mt8768 Version -
   Mediatek ≫ Mt8781 Version -
   Mediatek ≫ Mt8786 Version -
   Mediatek ≫ Mt8788 Version -
Mediatek ≫ Iot Yocto Version 23.0
   Mediatek ≫ Mt6779 Version -
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6785 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6853 Version -
   Mediatek ≫ Mt6855 Version -
   Mediatek ≫ Mt6873 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8321 Version -
   Mediatek ≫ Mt8365 Version -
   Mediatek ≫ Mt8385 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8765 Version -
   Mediatek ≫ Mt8766 Version -
   Mediatek ≫ Mt8768 Version -
   Mediatek ≫ Mt8781 Version -
   Mediatek ≫ Mt8786 Version -
   Mediatek ≫ Mt8788 Version -
Google ≫ Android Version 13.0
   Mediatek ≫ Mt6779 Version -
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6785 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6853 Version -
   Mediatek ≫ Mt6855 Version -
   Mediatek ≫ Mt6873 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8321 Version -
   Mediatek ≫ Mt8365 Version -
   Mediatek ≫ Mt8385 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8765 Version -
   Mediatek ≫ Mt8766 Version -
   Mediatek ≫ Mt8768 Version -
   Mediatek ≫ Mt8781 Version -
   Mediatek ≫ Mt8786 Version -
   Mediatek ≫ Mt8788 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.09% 0.006
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.4 0.8 3.6
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://corp.mediatek.com/product-security-bulletin/September-2023
Vendor Advisory