CRITICAL🇬🇧 English

CVE-2024-20148

Out-of-bounds write w WLAN STA FW MediaTek — zdalne RCE

CVSS 9.8v3.1pub. 2025-01-06upd. 2025-04-22

Podatność w oprogramowaniu stacji WLAN (STA FW) procesorów MediaTek umożliwia zdalne wykonanie kodu przez atakującego znajdującego się w zasięgu sieci bezprzewodowej. Brak wymagań dotyczących uprawnień i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

In wlan STA FW, there is a possible out of bounds write due to improper input validation. This could lead to remote (proximal/adjacent) code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00389045 / ALPS09136494; Issue ID: MSV-1796.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej walidacji danych wejściowych w oprogramowaniu układowym stacji WLAN (CWE-787 — out-of-bounds write). Atakujący przebywający w pobliżu ofiary (w zasięgu sieci bezprzewodowej) może dostarczyć specjalnie spreparowane dane, które powodują zapis poza granicami bufora. Exploit nie wymaga żadnych uprawnień ani działania ze strony użytkownika.

Skutki

Atakujący może uzyskać pełne zdalne wykonanie kodu (RCE) na urządzeniu ofiary bez potrzeby posiadania jakichkolwiek uprawnień. Skutkuje to potencjalnym przejęciem kontroli nad systemem, naruszeniem poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa MediaTek ze stycznia 2025 (https://corp.mediatek.com/product-security-bulletin/January-2025). Patch ID: WCNCR00389045 / ALPS09136494.

Kogo dotyczy

Urządzenia z układami MediaTek wyposażone w podatne oprogramowanie WLAN STA FW: Linux Foundation Yocto, MediaTek Software Development Kit (SDK) oraz Google Android — konkretne wersje wskazane w biuletynie bezpieczeństwa producenta z stycznia 2025 (Patch ID: WCNCR00389045 / ALPS09136494, Issue ID: MSV-1796)

Uwagi

Podatność wymaga fizycznej bliskości atakującego (zasięg sieci bezprzewodowej — proximal/adjacent), co ogranicza wektor ataku w porównaniu do typowego zdalnego exploitu sieciowego, mimo że wektor CVSS wskazuje AV:N.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    13.014.015.0
  • Linuxfoundation Yocto

    APP
    Linuxfoundation
    3.34.05.0
  • Mediatek Mt3603

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6835

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6878

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6886

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt6897

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt7902

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt7920

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt7922

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8518s

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8532

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8766

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8768

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8775

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8796

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Mt8798

    HW
    Mediatek
    wszystkie wersje
  • Mediatek Software Development Kit

    APP
    Mediatek
    ≤ 2.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...