9.8

CVE-2024-20011

In alac decoder, there is a possible information disclosure due to an incorrect bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08441146; Issue ID: ALPS08441146.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 11.0
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt8127 Version -
   Mediatek ≫ Mt8135 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8167s Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8175 Version -
   Mediatek ≫ Mt8176 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8185 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8188t Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8195z Version -
   Mediatek ≫ Mt8312c Version -
   Mediatek ≫ Mt8312d Version -
Google ≫ Android Version 12.0
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt8127 Version -
   Mediatek ≫ Mt8135 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8167s Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8175 Version -
   Mediatek ≫ Mt8176 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8185 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8188t Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8195z Version -
   Mediatek ≫ Mt8312c Version -
   Mediatek ≫ Mt8312d Version -
Google ≫ Android Version 13.0
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt8127 Version -
   Mediatek ≫ Mt8135 Version -
   Mediatek ≫ Mt8167 Version -
   Mediatek ≫ Mt8167s Version -
   Mediatek ≫ Mt8168 Version -
   Mediatek ≫ Mt8173 Version -
   Mediatek ≫ Mt8175 Version -
   Mediatek ≫ Mt8176 Version -
   Mediatek ≫ Mt8183 Version -
   Mediatek ≫ Mt8185 Version -
   Mediatek ≫ Mt8188 Version -
   Mediatek ≫ Mt8188t Version -
   Mediatek ≫ Mt8195 Version -
   Mediatek ≫ Mt8195z Version -
   Mediatek ≫ Mt8312c Version -
   Mediatek ≫ Mt8312d Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.366
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://corp.mediatek.com/product-security-bulletin/February-2024
Vendor Advisory