PT-2022-6989 · Mediatek · Mediatek Wlan
CVE-2023-20816
·
Publicado
2022-10-28
·
Atualizado
2024-10-22
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software WLAN da MediaTek (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível gravação fora dos limites no serviço WLAN devido a uma validação inadequada de entradas. Isso poderia levar à escalada de privilégios local, sendo necessários privilégios de execução do sistema. Não é necessária a interação do usuário para a exploração. O problema está associado a um estouro de buffer na memória resultante de uma validação insuficiente das entradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mediatek Wlan