PT-2025-15168 · Da · Da
CVE-2025-20656
·
Publicado
2025-04-07
·
Atualizado
2026-02-01
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
DA (versões afetadas não especificadas)
Descrição
O componente DA no firmware da MediaTek apresenta uma potencial falha de escrita fora dos limites devido à ausência de uma verificação de limites. A exploração bem-sucedida dessa falha pode permitir que um invasor obtenha elevação de privilégio local e potencialmente exponha informações protegidas. Um invasor necessita de acesso físico ao dispositivo, e não são necessários privilégios de execução adicionais ou interação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Da