W sterowniku wlan STA występuje możliwa escalation of privilege z powodu braku sprawdzenia granic. Może to prowadzić do lokalnej escalation of privilege, jeśli złośliwy aktor uzyskał już uprawnienia System. Eksploitacja nie wymaga interakcji użytkownika.
▸ Pokaż oryginał (EN)
In wlan STA driver, there is a possible escalation of privilege due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: WCNCR00473802; Issue ID: MSV-5970.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HMediatek Mt7902
HWMediatekwszystkie wersjeMediatek Mt7920
HWMediatekwszystkie wersjeMediatek Mt7921
HWMediatekwszystkie wersjeMediatek Mt7922
HWMediatekwszystkie wersjeMediatek Mt7925
HWMediatekwszystkie wersjeMediatek Mt7927
HWMediatekwszystkie wersjeMediatek Mt8696
HWMediatekwszystkie wersjeMediatek Nbiot Sdk
APPMediatek≤ 3.8
Powiązane podatności
Privilege escalation w sterowniku WLAN STA MediaTek — brak bounds check
MediaTek Bluetooth – heap buffer overflow umożliwiający privilege escalation
Przepełnienie bufora sterty w sterowniku Bluetooth — MediaTek MT79xx
Out-of-bounds write w WLAN STA FW MediaTek — zdalne RCE
MediaTek WLAN Driver — zapis poza granicami bufora umożliwia RCE