CVE-2023-20655

MediaTek mmsdk sérülékenysége
Angol cím: MediaTek mmsdk vulnerability

Publikálás dátuma: 2023.04.06.
Utolsó módosítás dátuma: 2023.04.13.


Leírás

Nem megfelelő jogosultságkezelés: A termék nem megfelelően osztja ki, módosítja, követi, vagy ellenőrzi a felhasználói fiókokhoz tartozó jogosultságokat.

Leírás forrása: CWE-269


Elemzés leírás

Eredeti nyelven: In mmsdk, there is a possible escalation of privilege due to a parcel format mismatch. This could lead to local code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS07203022; Issue ID: ALPS07203022.

Elemzés leírás forrása: CVE-2023-20655


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.8 (Magas)
Vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.8


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Hivatkozások

corp.mediatek.com

Sérülékeny szoftverek

Google Android 10.0
Google Android 11.0
Google Android 12.0
Google Android 13.0
mediatek / mt2715 nem érintett
MediaTek MT6580 nem érintett
MediaTek MT6735 nem érintett
MediaTek MT6737 nem érintett
MediaTek MT6739 nem érintett
MediaTek MT6753 nem érintett
MediaTek MT6761 nem érintett
MediaTek MT6765 nem érintett
MediaTek MT6768 nem érintett
MediaTek MT6771 nem érintett
MediaTek MT6779 nem érintett
MediaTek MT6781 nem érintett
MediaTek MT6785 nem érintett
MediaTek MT6789 nem érintett
MediaTek MT6833 nem érintett
MediaTek MT6853 nem érintett
MediaTek MT6853T nem érintett
MediaTek MT6855 nem érintett
MediaTek MT6873 nem érintett
MediaTek MT6877 nem érintett
MediaTek MT6879 nem érintett
MediaTek MT6883 nem érintett
MediaTek MT6885 nem érintett
MediaTek MT6889 nem érintett
MediaTek MT6893 nem érintett
MediaTek MT6895 nem érintett
MediaTek MT6983 nem érintett
MediaTek MT8167 nem érintett
MediaTek MT8167S nem érintett
MediaTek MT8168 nem érintett
MediaTek MT8173 nem érintett
MediaTek MT8175 nem érintett
MediaTek MT8185 nem érintett
mediatek / mt8192 nem érintett
MediaTek MT8195 nem érintett
MediaTek MT8321 nem érintett
MediaTek MT8362A nem érintett
MediaTek MT8365 nem érintett
MediaTek MT8385 nem érintett
mediatek / mt8395 nem érintett
MediaTek MT8666 nem érintett
MediaTek MT8667 nem érintett
mediatek / mt8673 nem érintett
MediaTek MT8675 nem érintett
MediaTek MT8765 nem érintett
MediaTek MT8766 nem érintett
MediaTek MT8768 nem érintett
MediaTek MT8771 nem érintett
MediaTek MT8781 nem érintett
MediaTek MT8786 nem érintett
MediaTek MT8788 nem érintett
MediaTek MT8789 nem érintett
MediaTek MT8791 nem érintett
mediatek / mt8791t nem érintett
mediatek / mt8795t nem érintett
MediaTek MT8797 nem érintett
Mediatek MT8798 nem érintett
mediatek / mt8871 nem érintett
mediatek / mt8891 nem érintett

Címkék

MediaTek


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »