BDU:2025-06487
Уязвимость драйвера wlan AP микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость драйвера wlan AP микропрограммного обеспечения микросхем MediaTek связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🖥️ Уязвимое ПО
MediaTek Inc., Сообщество свободного программного обеспечения
Наименование ПО: MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, OpenWrt
Версия ПО: до 7.6.7.2 включительно (MT7915), до 7.6.7.2 включительно (MT7916), до 7.6.7.2 включительно (MT7981), до 7.6.7.2 включительно (MT7986), до 7.6.7.2 включительно (MT7990), до 7.6.7.2 включительно (MT7992), до 7.6.7.2 включительно (MT7993), 19.07 (OpenWrt), 21/02 (OpenWrt), 21.02 (OpenWrt), 23.05 (OpenWrt)
Тип ПО: Микропрограммный код, Операционная система
ОС / платформа: Сообщество свободного программного обеспечения OpenWrt 19.07 MediaTek MT6890, Сообщество свободного программного обеспечения OpenWrt 21/02 MediaTek MT6890, Сообщество свободного программного обеспечения OpenWrt 21.02 MediaTek MT6990, Сообщество свободного программного обеспечения OpenWrt 23.05 MediaTek MT6990
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты