CRITICAL🇬🇧 English

CVE-2022-26437

Zapis poza zakresem bufora w httpclient — MediaTek NB-IoT SDK

CVSS 9.8v3.1pub. 2022-08-01upd. 2024-11-21

Podatność w komponencie httpclient urządzeń MediaTek opartych na platformie NB-IoT umożliwia zdalne zapisanie danych poza granicami bufora z powodu niezainicjowanych danych. Luka jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie może prowadzić do zdalnego podniesienia uprawnień.

Pokaż oryginał (EN)

In httpclient, there is a possible out of bounds write due to uninitialized data. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WSAP00103831; Issue ID: WSAP00103831.

🤖 Analiza AI
Jak działa

Błąd wynika z użycia niezainicjowanych danych (CWE-908) w komponencie httpclient wchodzącym w skład MediaTek NB-IoT SDK. Niezainicjowane dane mogą posłużyć jako podstawa do przeprowadzenia zapisu poza przeznaczonym obszarem pamięci (out of bounds write). Atakujący może zdalnie wywołać podatny kod bez konieczności posiadania jakichkolwiek uprawnień na docelowym urządzeniu i bez interakcji po stronie użytkownika.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne podniesienie uprawnień (privilege escalation) na podatnym urządzeniu, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patch o identyfikatorze WSAP00103831 dostępny u producenta zgodnie z biuletynem bezpieczeństwa MediaTek z sierpnia 2022 roku (https://corp.mediatek.com/product-security-bulletin/August-2022)

Kogo dotyczy

MediaTek NB-IoT SDK (httpclient) dla układów MediaTek MT2621 oraz MT2625 — wersje wskazane w referencjach producenta

Uwagi

Podatność zgłoszona i poprawiona przez MediaTek; identyfikator patcha: WSAP00103831. Dotyczy urządzeń IoT klasy NB-IoT, które często są trudne do aktualizacji w środowiskach przemysłowych — zaleca się pilną weryfikację wersji firmware u dostawców urządzeń.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mediatek Mt2621

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt2625

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Nbiot Sdk

    APP
    Mediatek
    2.8.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-20407CRITICAL9.3PL ✓ten sam produkt

Privilege escalation w sterowniku WLAN STA MediaTek — brak bounds check

CVE-2025-20680CRITICAL9.8PL ✓ten sam produkt

MediaTek Bluetooth – heap buffer overflow umożliwiający privilege escalation

CVE-2026-20423HIGH7.8ten sam produkt

In wlan STA driver, there is a possible out of bounds write due to a missing bounds check. This could lead to ...

CVE-2026-20436MEDIUM6.7ten sam produkt

W sterowniku wlan STA występuje możliwa escalation of privilege z powodu braku sprawdzenia granic. Może to pro...

CVE-2026-20419MEDIUM6.5ten sam produkt

W firmware wlan AP/STA istnieje możliwość niedostępności systemu z powodu obsługiwanego wyjątku. Może to prowa...