In Modem IMS Stack, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01161803; Issue ID: MOLY01161803 (MSV-893).
The vulnerability results from a lack of bounds checking in the MediaTek Modem IMS Stack, which allows writing beyond the allocated memory area (out of bounds write, CWE-787). An attacker can remotely trigger this vulnerability over the network without requiring privileges or user interaction. Successful exploitation of the vulnerability allows arbitrary code execution at the modem level.
An attacker can remotely execute arbitrary code (RCE) on a vulnerable device without any additional privileges, which may lead to complete compromise of system confidentiality, integrity, and availability.
Apply patch with identifier MOLY01161803 (MSV-893) available in the MediaTek security bulletin from January 2024. Details available at: https://corp.mediatek.com/product-security-bulletin/January-2024
MediaTek LR13, MediaTek NR15, MediaTek NR16, MediaTek NR17, MediaTek MT2735 — devices with vulnerable Modem IMS Stack
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMediatek Lr13
OSMediatekall versionsMediatek Mt2735
HWMediatekall versionsMediatek Mt6779
HWMediatekall versionsMediatek Mt6781
HWMediatekall versionsMediatek Mt6783
HWMediatekall versionsMediatek Mt6785
HWMediatekall versionsMediatek Mt6785t
HWMediatekall versionsMediatek Mt6789
HWMediatekall versionsMediatek Mt6813
HWMediatekall versionsMediatek Mt6833
HWMediatekall versionsMediatek Mt6833p
HWMediatekall versionsMediatek Mt6835
HWMediatekall versionsMediatek Mt6853
HWMediatekall versionsMediatek Mt6853t
HWMediatekall versionsMediatek Mt6855
HWMediatekall versionsMediatek Mt6873
HWMediatekall versionsMediatek Mt6875
HWMediatekall versionsMediatek Mt6877
HWMediatekall versionsMediatek Mt6877t
HWMediatekall versionsMediatek Mt6878
HWMediatekall versionsMediatek Mt6879
HWMediatekall versionsMediatek Mt6880
HWMediatekall versionsMediatek Mt6883
HWMediatekall versionsMediatek Mt6885
HWMediatekall versionsMediatek Mt6886
HWMediatekall versionsMediatek Mt6889
HWMediatekall versionsMediatek Mt6890
HWMediatekall versionsMediatek Mt6891
HWMediatekall versionsMediatek Mt6893
HWMediatekall versionsMediatek Mt6895
HWMediatekall versions
Related vulnerabilities
Out-of-bounds write w sterowniku WLAN AP MediaTek — privilege escalation
Out of bounds write w sterowniku wlan AP — eskalacja uprawnień na układach MediaTek
Out-of-bounds write w sterowniku WLAN AP MediaTek – privilege escalation
Brak weryfikacji uprawnień w sterowniku WLAN AP MediaTek — zdalne eskalowanie przywilejów
RCE w usłudze WLAN MediaTek — błędne sprawdzenie granic zapisu (out of bounds write)