PT-2025-4156 · Mediatek · Mediatek Mt7986+1
Publicado
2025-02-03
·
Atualizado
2025-02-08
·
CVE-2025-20637
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MediaTek MT7981/MT7986 versões até 7.6.7.0
Descrição
Em hardware de rede, há um possível travamento do sistema devido a uma exceção não capturada. Isso pode levar a uma negação de serviço remota, sem necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração.
Recomendações
Para MediaTek MT7981/MT7986 versões até 7.6.7.0, aplique o patch com ID WCNCR00399035 para resolver o problema. Como solução temporária, considere implementar medidas para prevenir ataques de negação de serviço remota até que o patch seja aplicado.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mediatek Mt7981
Mediatek Mt7986