In modem, there is a possible selection of less-secure algorithm during the VoWiFi IKE due to a missing DH downgrade check. This could lead to remote information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01286330; Issue ID: MSV-1430.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NMediatek Mt6833
HWMediatekall versionsMediatek Mt6853
HWMediatekall versionsMediatek Mt6855
HWMediatekall versionsMediatek Mt6873
HWMediatekall versionsMediatek Mt6875
HWMediatekall versionsMediatek Mt6875t
HWMediatekall versionsMediatek Mt6877
HWMediatekall versionsMediatek Mt6883
HWMediatekall versionsMediatek Mt6885
HWMediatekall versionsMediatek Mt6889
HWMediatekall versionsMediatek Mt6891
HWMediatekall versionsMediatek Mt6893
HWMediatekall versionsMediatek Mt8675
HWMediatekall versionsMediatek Mt8771
HWMediatekall versionsMediatek Mt8791t
HWMediatekall versionsMediatek Mt8797
HWMediatekall versionsMediatek Nr15
OSMediatekall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-20083CRITICAL9.8PL ✓same product
Out-of-bounds write w MediaTek venc — eskalacja uprawnień lokalnie
CVE-2024-20082CRITICAL9.8PL ✓same product
Krytyczne RCE w modemie MediaTek — brak walidacji granic pamięci
CVE-2024-20080CRITICAL9.8PL ✓same product
Privilege escalation w usłudze GNSS przez nieprawidłową walidację certyfikatów
CVE-2024-20078CRITICAL9.8PL ✓same product
MediaTek venc: privilege escalation przez type confusion i zapis poza granicami
CVE-2023-32874CRITICAL9.8PL ✓same product
RCE przez out of bounds write w MediaTek Modem IMS Stack