PT-2024-18544 · Mediatek+1 · Mt6765+25

CVE-2024-20058

·

Publicado

2024-05-06

·

Atualizado

2024-07-03

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum nome específico de software ou versões afetadas nas descrições fornecidas.
Descrição
O problema está relacionado a uma possível leitura fora dos limites na função keyInstall devido à ausência de uma verificação de limites. Isso pode levar à divulgação de informações locais, exigindo privilégios de execução do sistema para a exploração. Não é necessária nenhuma interação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-20058

Produtos afetados

Mt6765
Android
Mt6768
Mt6785
Mt6833
Mt6853
Mt6855
Mt6893
Mt6983
Mt8321
Mt8385
Mt8755
Mt8765
Mt8766
Mt8768
Mt8771
Mt8781
Mt8786
Mt8788
Mt8789
Mt8791T
Mt8792
Mt8795T
Mt8796
Mt8797
Mt8798