PT-2025-23450 · Mediatek+2 · Mt6890+16

CVE-2025-20674

·

Publicado

2025-06-01

·

Atualizado

2025-07-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Não foi possível determinar o nome do produto.
Descrição A falta de uma verificação de permissão no driver do AP WLAN permite a injeção de pacotes arbitrários, potencialmente levando ao escalonamento remoto de privilégio sem exigir privilégios de execução adicionais. A interação do usuário não é necessária para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06487
CVE-2025-20674

Produtos afetados

Mt6890
Mt7915
Mt7916
Mt7981
Mt7986
Mt7990
Mt7992
Mt7993
Openwrt
Mt7915 Firmware
Mt7916 Firmware
Mt7981 Firmware
Mt7986 Firmware
Mt7990 Firmware
Mt7992 Firmware
Mt7993 Firmware
Software Development Kit