PT-2025-15168 · Da · Da

CVE-2025-20656

·

Publicado

2025-04-07

·

Atualizado

2026-02-01

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas DA (versões afetadas não especificadas)
Descrição O componente DA no firmware da MediaTek apresenta uma potencial falha de escrita fora dos limites devido à ausência de uma verificação de limites. A exploração bem-sucedida dessa falha pode permitir que um invasor obtenha elevação de privilégio local e potencialmente exponha informações protegidas. Um invasor necessita de acesso físico ao dispositivo, e não são necessários privilégios de execução adicionais ou interação do usuário para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-393950961
BDU:2025-14892
CVE-2025-20656
M-ALPS09625423

Produtos afetados

Da