CVE-2026-20434

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 2 марта 2026
Mediatek
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-787 (Out-of-bounds Write (Запись за границами))
Поставщик Mediatek
Публичный эксплойт Нет

В модеме возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к удаленному повышению привилегий, если UE подключилось к мошеннической базовой станции, контролируемой злоумышленником, без необходимости дополнительных привилегий выполнения. Для эксплуатации необходимо взаимодействие с пользователем.

Идентификатор патча: MOLY00782946; Идентификатор проблемы: MSV-4135.

Показать оригинальное описание (EN)

In Modem, there is a possible out of bounds write due to a missing bounds check. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID: MOLY00782946; Issue ID: MSV-4135.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 99

mediatek:mt6779 mediatek:mt6877 mediatek:mt6769z mediatek:mt2735 mediatek:mt8788 mediatek:mt8863 mediatek:mt6886 mediatek:mt6835 mediatek:mt6785 mediatek:mt6899 mediatek:mt6781 mediatek:mt6769k mediatek:mt6765t mediatek:mt8798 mediatek:mt6991 mediatek:mt6980d mediatek:mt6765 mediatek:mt8755 mediatek:nr17 mediatek:mt6983 mediatek:mt6989t mediatek:mt6989 mediatek:mt6762d mediatek:mt8765 mediatek:mt6762 mediatek:mt6897 mediatek:mt6983t mediatek:mt6890 mediatek:mt6769s mediatek:mt6877tt mediatek:mt6853t mediatek:mt6875t mediatek:mt8675 mediatek:mt8771 mediatek:mt6878 mediatek:mt6891 mediatek:mt6789 mediatek:mt8673 mediatek:mt6762m mediatek:mt8873 mediatek:mt2737 mediatek:mt8668 mediatek:mt8793 mediatek:mt8789 mediatek:mt8791t mediatek:mt8797 mediatek:mt8766r mediatek:mt6855 mediatek:mt8883 mediatek:mt8678 mediatek:mt8766 mediatek:mt6875 mediatek:mt8788e mediatek:mt8781 mediatek:mt6980 mediatek:mt8667 mediatek:mt8676 mediatek:mt6896 mediatek:mt6990 mediatek:mt6769 mediatek:mt6893 mediatek:mt6880 mediatek:lr12a mediatek:mt6769t mediatek:mt6853 mediatek:mt8666 mediatek:mt6873 mediatek:lr13 mediatek:mt6878m mediatek:mt6883 mediatek:mt8792 mediatek:mt8791 mediatek:mt8768 mediatek:mt8786 mediatek:mt6855t mediatek:mt8893 mediatek:mt6763 mediatek:mt6835t mediatek:mt6785t mediatek:mt6783 mediatek:mt6879 mediatek:mt6833p mediatek:mt6771 mediatek:mt6895tt mediatek:mt8795t mediatek:mt6785u mediatek:mt6761 mediatek:mt6985 mediatek:mt6895 mediatek:mt6768 mediatek:nr16 mediatek:mt6739 mediatek:mt6833 mediatek:mt6889 mediatek:mt6885 mediatek:mt6767 mediatek:nr15 mediatek:mt6877t mediatek:mt6985t

Затронутые конфигурации ПО 99

Конфигурация От (включительно) До (исключительно)
Mediatek Lr12a
cpe:2.3:o:mediatek:lr12a:-:*:*:*:*:*:*:*
Mediatek Lr13
cpe:2.3:o:mediatek:lr13:-:*:*:*:*:*:*:*
Mediatek Nr15
cpe:2.3:o:mediatek:nr15:-:*:*:*:*:*:*:*
Mediatek Nr16
cpe:2.3:o:mediatek:nr16:-:*:*:*:*:*:*:*
Mediatek Nr17
cpe:2.3:o:mediatek:nr17:-:*:*:*:*:*:*:*
Mediatek Mt2735
cpe:2.3:h:mediatek:mt2735:-:*:*:*:*:*:*:*
Mediatek Mt2737
cpe:2.3:h:mediatek:mt2737:-:*:*:*:*:*:*:*
Mediatek Mt6739
cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*
Mediatek Mt6761
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*
Mediatek Mt6762
cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:*
Mediatek Mt6762d
cpe:2.3:h:mediatek:mt6762d:-:*:*:*:*:*:*:*
Mediatek Mt6762m
cpe:2.3:h:mediatek:mt6762m:-:*:*:*:*:*:*:*
Mediatek Mt6763
cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:*
Mediatek Mt6765
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*
Mediatek Mt6765t
cpe:2.3:h:mediatek:mt6765t:-:*:*:*:*:*:*:*
Mediatek Mt6767
cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*
Mediatek Mt6768
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*
Mediatek Mt6769
cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*
Mediatek Mt6769k
cpe:2.3:h:mediatek:mt6769k:-:*:*:*:*:*:*:*
Mediatek Mt6769s
cpe:2.3:h:mediatek:mt6769s:-:*:*:*:*:*:*:*
Mediatek Mt6769t
cpe:2.3:h:mediatek:mt6769t:-:*:*:*:*:*:*:*
Mediatek Mt6769z
cpe:2.3:h:mediatek:mt6769z:-:*:*:*:*:*:*:*
Mediatek Mt6771
cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:*
Mediatek Mt6779
cpe:2.3:h:mediatek:mt6779:-:*:*:*:*:*:*:*
Mediatek Mt6781
cpe:2.3:h:mediatek:mt6781:-:*:*:*:*:*:*:*
Mediatek Mt6783
cpe:2.3:h:mediatek:mt6783:-:*:*:*:*:*:*:*
Mediatek Mt6785
cpe:2.3:h:mediatek:mt6785:-:*:*:*:*:*:*:*
Mediatek Mt6785t
cpe:2.3:h:mediatek:mt6785t:-:*:*:*:*:*:*:*
Mediatek Mt6785u
cpe:2.3:h:mediatek:mt6785u:-:*:*:*:*:*:*:*
Mediatek Mt6789
cpe:2.3:h:mediatek:mt6789:-:*:*:*:*:*:*:*
Mediatek Mt6833
cpe:2.3:h:mediatek:mt6833:-:*:*:*:*:*:*:*
Mediatek Mt6833p
cpe:2.3:h:mediatek:mt6833p:-:*:*:*:*:*:*:*
Mediatek Mt6835
cpe:2.3:h:mediatek:mt6835:-:*:*:*:*:*:*:*
Mediatek Mt6835t
cpe:2.3:h:mediatek:mt6835t:-:*:*:*:*:*:*:*
Mediatek Mt6853
cpe:2.3:h:mediatek:mt6853:-:*:*:*:*:*:*:*
Mediatek Mt6853t
cpe:2.3:h:mediatek:mt6853t:-:*:*:*:*:*:*:*
Mediatek Mt6855
cpe:2.3:h:mediatek:mt6855:-:*:*:*:*:*:*:*
Mediatek Mt6855t
cpe:2.3:h:mediatek:mt6855t:-:*:*:*:*:*:*:*
Mediatek Mt6873
cpe:2.3:h:mediatek:mt6873:-:*:*:*:*:*:*:*
Mediatek Mt6875
cpe:2.3:h:mediatek:mt6875:-:*:*:*:*:*:*:*
Mediatek Mt6875t
cpe:2.3:h:mediatek:mt6875t:-:*:*:*:*:*:*:*
Mediatek Mt6877
cpe:2.3:h:mediatek:mt6877:-:*:*:*:*:*:*:*
Mediatek Mt6877t
cpe:2.3:h:mediatek:mt6877t:-:*:*:*:*:*:*:*
Mediatek Mt6877tt
cpe:2.3:h:mediatek:mt6877tt:-:*:*:*:*:*:*:*
Mediatek Mt6878
cpe:2.3:h:mediatek:mt6878:-:*:*:*:*:*:*:*
Mediatek Mt6878m
cpe:2.3:h:mediatek:mt6878m:-:*:*:*:*:*:*:*
Mediatek Mt6879
cpe:2.3:h:mediatek:mt6879:-:*:*:*:*:*:*:*
Mediatek Mt6880
cpe:2.3:h:mediatek:mt6880:-:*:*:*:*:*:*:*
Mediatek Mt6883
cpe:2.3:h:mediatek:mt6883:-:*:*:*:*:*:*:*
Mediatek Mt6885
cpe:2.3:h:mediatek:mt6885:-:*:*:*:*:*:*:*
Mediatek Mt6886
cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:*
Mediatek Mt6889
cpe:2.3:h:mediatek:mt6889:-:*:*:*:*:*:*:*
Mediatek Mt6890
cpe:2.3:h:mediatek:mt6890:-:*:*:*:*:*:*:*
Mediatek Mt6891
cpe:2.3:h:mediatek:mt6891:-:*:*:*:*:*:*:*
Mediatek Mt6893
cpe:2.3:h:mediatek:mt6893:-:*:*:*:*:*:*:*
Mediatek Mt6895
cpe:2.3:h:mediatek:mt6895:-:*:*:*:*:*:*:*
Mediatek Mt6895tt
cpe:2.3:h:mediatek:mt6895tt:-:*:*:*:*:*:*:*
Mediatek Mt6896
cpe:2.3:h:mediatek:mt6896:-:*:*:*:*:*:*:*
Mediatek Mt6897
cpe:2.3:h:mediatek:mt6897:-:*:*:*:*:*:*:*
Mediatek Mt6899
cpe:2.3:h:mediatek:mt6899:-:*:*:*:*:*:*:*
Mediatek Mt6980
cpe:2.3:h:mediatek:mt6980:-:*:*:*:*:*:*:*
Mediatek Mt6980d
cpe:2.3:h:mediatek:mt6980d:-:*:*:*:*:*:*:*
Mediatek Mt6983
cpe:2.3:h:mediatek:mt6983:-:*:*:*:*:*:*:*
Mediatek Mt6983t
cpe:2.3:h:mediatek:mt6983t:-:*:*:*:*:*:*:*
Mediatek Mt6985
cpe:2.3:h:mediatek:mt6985:-:*:*:*:*:*:*:*
Mediatek Mt6985t
cpe:2.3:h:mediatek:mt6985t:-:*:*:*:*:*:*:*
Mediatek Mt6989
cpe:2.3:h:mediatek:mt6989:-:*:*:*:*:*:*:*
Mediatek Mt6989t
cpe:2.3:h:mediatek:mt6989t:-:*:*:*:*:*:*:*
Mediatek Mt6990
cpe:2.3:h:mediatek:mt6990:-:*:*:*:*:*:*:*
Mediatek Mt6991
cpe:2.3:h:mediatek:mt6991:-:*:*:*:*:*:*:*
Mediatek Mt8666
cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*
Mediatek Mt8667
cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*
Mediatek Mt8668
cpe:2.3:h:mediatek:mt8668:-:*:*:*:*:*:*:*
Mediatek Mt8673
cpe:2.3:h:mediatek:mt8673:-:*:*:*:*:*:*:*
Mediatek Mt8675
cpe:2.3:h:mediatek:mt8675:-:*:*:*:*:*:*:*
Mediatek Mt8676
cpe:2.3:h:mediatek:mt8676:-:*:*:*:*:*:*:*
Mediatek Mt8678
cpe:2.3:h:mediatek:mt8678:-:*:*:*:*:*:*:*
Mediatek Mt8755
cpe:2.3:h:mediatek:mt8755:-:*:*:*:*:*:*:*
Mediatek Mt8765
cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*
Mediatek Mt8766
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*
Mediatek Mt8766r
cpe:2.3:h:mediatek:mt8766r:-:*:*:*:*:*:*:*
Mediatek Mt8768
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*
Mediatek Mt8771
cpe:2.3:h:mediatek:mt8771:-:*:*:*:*:*:*:*
Mediatek Mt8781
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*
Mediatek Mt8786
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*
Mediatek Mt8788
cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*
Mediatek Mt8788e
cpe:2.3:h:mediatek:mt8788e:-:*:*:*:*:*:*:*
Mediatek Mt8789
cpe:2.3:h:mediatek:mt8789:-:*:*:*:*:*:*:*
Mediatek Mt8791
cpe:2.3:h:mediatek:mt8791:-:*:*:*:*:*:*:*
Mediatek Mt8791t
cpe:2.3:h:mediatek:mt8791t:-:*:*:*:*:*:*:*
Mediatek Mt8792
cpe:2.3:h:mediatek:mt8792:-:*:*:*:*:*:*:*
Mediatek Mt8793
cpe:2.3:h:mediatek:mt8793:-:*:*:*:*:*:*:*
Mediatek Mt8795t
cpe:2.3:h:mediatek:mt8795t:-:*:*:*:*:*:*:*
Mediatek Mt8797
cpe:2.3:h:mediatek:mt8797:-:*:*:*:*:*:*:*
Mediatek Mt8798
cpe:2.3:h:mediatek:mt8798:-:*:*:*:*:*:*:*
Mediatek Mt8863
cpe:2.3:h:mediatek:mt8863:-:*:*:*:*:*:*:*
Mediatek Mt8873
cpe:2.3:h:mediatek:mt8873:-:*:*:*:*:*:*:*
Mediatek Mt8883
cpe:2.3:h:mediatek:mt8883:-:*:*:*:*:*:*:*
Mediatek Mt8893
cpe:2.3:h:mediatek:mt8893:-:*:*:*:*:*:*:*