BDU:2025-14898
Уязвимость компонента DA микропрограммного обеспечения микросхем MediaTek,позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость компонента DA микропрограммного обеспечения микросхем MediaTek связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
MediaTek Inc.
Наименование ПО: MT6890, MT7622, MT7915, MT7916, MT7981, MT7986
Версия ПО: 19.07 (MT6890), 21.02 (MT6890), до 7.4.0.1 включительно (MT7622), до 7.4.0.1 включительно (MT7915), до 7.6.7.0 включительно (MT7916), до 7.6.7.0 включительно (MT7981), до 7.6.7.0 включительно (MT7986)
Тип ПО: Микропрограммный код
ОС / платформа: Сообщество свободного программного обеспечения OpenWrt 19.07 MediaTek MT6890, Сообщество свободного программного обеспечения OpenWrt 21.02 MediaTek MT6890
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:P
CVSS 3.0
AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты