CVE-2026-20423

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 3 марта 2026
Mediatek
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 3.8
Тип уязвимости CWE-749, CWE-787 (Запись за пределами буфера)
Поставщик Mediatek
Публичный эксплойт Нет

В драйвере wlan STA возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий с необходимыми привилегиями выполнения пользователя. Для эксплуатации не требуется взаимодействие с пользователем.

Идентификатор патча: WCNCR00465314; Идентификатор проблемы: MSV-4956.

Показать оригинальное описание (EN)

In wlan STA driver, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00465314; Issue ID: MSV-4956.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Mediatek Nbiot_Sdk
cpe:2.3:a:mediatek:nbiot_sdk:*:*:*:*:*:*:*:*
<= 3.8
Mediatek Mt7902
cpe:2.3:h:mediatek:mt7902:-:*:*:*:*:*:*:*
Mediatek Mt7920
cpe:2.3:h:mediatek:mt7920:-:*:*:*:*:*:*:*
Mediatek Mt7921
cpe:2.3:h:mediatek:mt7921:-:*:*:*:*:*:*:*
Mediatek Mt7922
cpe:2.3:h:mediatek:mt7922:-:*:*:*:*:*:*:*
Mediatek Mt7925
cpe:2.3:h:mediatek:mt7925:-:*:*:*:*:*:*:*
Mediatek Mt7927
cpe:2.3:h:mediatek:mt7927:-:*:*:*:*:*:*:*