PT-2025-23450 · Mediatek+2 · Mt6890+16
CVE-2025-20674
·
Publicado
2025-06-01
·
Atualizado
2025-07-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Não foi possível determinar o nome do produto.
Descrição
A falta de uma verificação de permissão no driver do AP WLAN permite a injeção de pacotes arbitrários, potencialmente levando ao escalonamento remoto de privilégio sem exigir privilégios de execução adicionais. A interação do usuário não é necessária para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mt6890
Mt7915
Mt7916
Mt7981
Mt7986
Mt7990
Mt7992
Mt7993
Openwrt
Mt7915 Firmware
Mt7916 Firmware
Mt7981 Firmware
Mt7986 Firmware
Mt7990 Firmware
Mt7992 Firmware
Mt7993 Firmware
Software Development Kit