9.8

CVE-2024-20067

In modem, there is a possible out of bounds write due to improper input invalidation. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01267285; Issue ID: MSV-1462.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediatek ≫ Nr16 Version -
   Mediatek ≫ Mt6813 Version -
   Mediatek ≫ Mt6815 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6878 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6899 Version -
   Mediatek ≫ Mt6986 Version -
   Mediatek ≫ Mt6986d Version -
   Mediatek ≫ Mt6991 Version -
   Mediatek ≫ Mt8792 Version -
Mediatek ≫ Nr17 Version -
   Mediatek ≫ Mt6813 Version -
   Mediatek ≫ Mt6815 Version -
   Mediatek ≫ Mt6835 Version -
   Mediatek ≫ Mt6878 Version -
   Mediatek ≫ Mt6897 Version -
   Mediatek ≫ Mt6899 Version -
   Mediatek ≫ Mt6986 Version -
   Mediatek ≫ Mt6986d Version -
   Mediatek ≫ Mt6991 Version -
   Mediatek ≫ Mt8792 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.72% 0.492
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://corp.mediatek.com/product-security-bulletin/June-2024
Vendor Advisory