CRITICAL🇬🇧 English

CVE-2024-20101

MediaTek WLAN Driver — błąd zapisu poza buforem umożliwiający RCE

CVSS 9.8v3.1pub. 2024-10-07upd. 2025-04-24

Podatność w sterowniku WLAN układów MediaTek pozwala na zapis poza granicami bufora (out of bounds write) z powodu nieprawidłowej walidacji danych wejściowych. Umożliwia zdalne wykonanie kodu bez jakichkolwiek uprawnień i bez interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

In wlan driver, there is a possible out of bounds write due to improper input validation. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08998901; Issue ID: MSV-1602.

🤖 Analiza AI
Jak działa

Błąd wynika z braku odpowiedniej walidacji danych wejściowych w sterowniku WLAN (CWE-787 — out of bounds write). Atakujący może przesłać spreparowane dane sieciowe, które powodują zapis poza przeznaczonym obszarem pamięci. Ponieważ atak jest możliwy przez sieć (AV:N), bez wymaganych uprawnień (PR:N) i bez udziału użytkownika (UI:N), powierzchnia ataku jest bardzo szeroka. Skuteczne wykorzystanie podatności może prowadzić do przejęcia kontroli nad urządzeniem.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu, uzyskując pełny dostęp do poufności, integralności i dostępności systemu (oceny C:H/I:H/A:H w CVSS).

Mitygacja

Należy zastosować patch o identyfikatorze ALPS08998901 (Issue ID: MSV-1602) dostępny u producenta. Szczegółowe informacje o wersjach zawierających poprawkę znajdują się w biuletynie bezpieczeństwa MediaTek: https://corp.mediatek.com/product-security-bulletin/October-2024

Kogo dotyczy

MediaTek SDK, Google Android (wersje wskazane w referencjach producenta) oraz układ MediaTek MT3605 — szczegółowe wersje dostępne w biuletynie bezpieczeństwa MediaTek z października 2024 r.

Uwagi

Patch ID: ALPS08998901; Issue ID: MSV-1602 — identyfikatory podane przez producenta w biuletynie z października 2024 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    13.014.015.0
  • Mediatek Mt3605

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6985

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6989

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6990

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt7927

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8183

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8512

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8676

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8678

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8695

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8698

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8755

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8775

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8792

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8796

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Software Development Kit

    APP
    Mediatek
    ≤ 3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...