6

CVE-2024-20024

In flashc, there is a possible out of bounds write due to lack of valudation. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08541635; Issue ID: ALPS08541635.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 12.0
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6879 Version -
   Mediatek ≫ Mt6886 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt6989 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8666a Version -
   Mediatek ≫ Mt8666b Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8673 Version -
   Mediatek ≫ Mt8676 Version -
   Mediatek ≫ Mt8678 Version -
Google ≫ Android Version 13.0
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6879 Version -
   Mediatek ≫ Mt6886 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt6989 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8666a Version -
   Mediatek ≫ Mt8666b Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8673 Version -
   Mediatek ≫ Mt8676 Version -
   Mediatek ≫ Mt8678 Version -
Google ≫ Android Version 14.0
   Mediatek ≫ Mt6781 Version -
   Mediatek ≫ Mt6789 Version -
   Mediatek ≫ Mt6833 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6879 Version -
   Mediatek ≫ Mt6886 Version -
   Mediatek ≫ Mt6895 Version -
   Mediatek ≫ Mt6983 Version -
   Mediatek ≫ Mt6985 Version -
   Mediatek ≫ Mt6989 Version -
   Mediatek ≫ Mt8666 Version -
   Mediatek ≫ Mt8666a Version -
   Mediatek ≫ Mt8666b Version -
   Mediatek ≫ Mt8667 Version -
   Mediatek ≫ Mt8673 Version -
   Mediatek ≫ Mt8676 Version -
   Mediatek ≫ Mt8678 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.1% 0.012
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 6 0.8 5.2
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://corp.mediatek.com/product-security-bulletin/March-2024
Vendor Advisory