In Modem, there is a possible memory corruption due to a missing bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01182594; Issue ID: MSV-1529.
The vulnerability consists of a missing bounds check during memory operations in the Modem component, leading to memory corruption. An attacker can remotely send specially crafted data that triggers the vulnerability without any user interaction. According to CWE-119 classification, this is improper restriction of operations within a memory buffer.
An attacker can achieve remote code execution (RCE) at the modem component level without any additional privileges, which may result in complete takeover of the modem process and potential access to sensitive data.
Apply patch with identifier MOLY01182594 (Issue ID: MSV-1529) according to the MediaTek security bulletin from August 2024 available at the address indicated in the manufacturer's references. OEM device manufacturers should immediately include the fix in software updates for their products.
MediaTek NR15, NR16, NR17, MT2735, MT2737 — devices equipped with the mentioned modem chipsets
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMediatek Mt2735
HWMediatekall versionsMediatek Mt2737
HWMediatekall versionsMediatek Mt6833
HWMediatekall versionsMediatek Mt6835
HWMediatekall versionsMediatek Mt6835t
HWMediatekall versionsMediatek Mt6853
HWMediatekall versionsMediatek Mt6855
HWMediatekall versionsMediatek Mt6873
HWMediatekall versionsMediatek Mt6875
HWMediatekall versionsMediatek Mt6875t
HWMediatekall versionsMediatek Mt6877
HWMediatekall versionsMediatek Mt6879
HWMediatekall versionsMediatek Mt6880
HWMediatekall versionsMediatek Mt6883
HWMediatekall versionsMediatek Mt6885
HWMediatekall versionsMediatek Mt6886
HWMediatekall versionsMediatek Mt6889
HWMediatekall versionsMediatek Mt6890
HWMediatekall versionsMediatek Mt6891
HWMediatekall versionsMediatek Mt6893
HWMediatekall versionsMediatek Mt6895
HWMediatekall versionsMediatek Mt6895tt
HWMediatekall versionsMediatek Mt6896
HWMediatekall versionsMediatek Mt6897
HWMediatekall versionsMediatek Mt6980
HWMediatekall versionsMediatek Mt6980d
HWMediatekall versionsMediatek Mt6983
HWMediatekall versionsMediatek Mt6985
HWMediatekall versionsMediatek Mt6989
HWMediatekall versionsMediatek Mt6990
HWMediatekall versions
Related vulnerabilities
Out-of-bounds write w sterowniku WLAN AP MediaTek — privilege escalation
Out of bounds write w sterowniku wlan AP — eskalacja uprawnień na układach MediaTek
Out-of-bounds write w sterowniku WLAN AP MediaTek – privilege escalation
Brak weryfikacji uprawnień w sterowniku WLAN AP MediaTek — zdalne eskalowanie przywilejów
RCE w usłudze WLAN MediaTek — błędne sprawdzenie granic zapisu (out of bounds write)