BDU:2025-09374
Уязвимость драйвера Wlan STA Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость драйвера Wlan STA Driver микропрограммного обеспечения микросхем MediaTek связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
MediaTek Inc.
Наименование ПО: MT2737, MT6835, MT6878, MT6886, MT6897, MT6899, MT6985, MT6989, MT6990, MT6991, MT7902, MT7920, MT7921, MT7922, MT7923, MT7925, MT7927, MT7932, MT8196, MT8678, MT8796, MT8893
Версия ПО: до 3.7 включительно (MT2737), 21.02 (MT2737), 23.05 (MT2737), 4.0 (MT2737), до 3.7 включительно (MT6835), 21.02 (MT6835), 23.05 (MT6835), 4.0 (MT6835), до 3.7 включительно (MT6878), 21.02 (MT6878), 23.05 (MT6878), 4.0 (MT6878), до 3.7 включительно (MT6886), 21.02 (MT6886), 23.05 (MT6886), 4.0 (MT6886), до 3.7 включительно (MT6897), 21.02 (MT6897), 23.05 (MT6897), 4.0 (MT6897), до 3.7 включительно (MT6899), 21.02 (MT6899), 23.05 (MT6899), 4.0 (MT6899), до 3.7 включительно (MT6985), 21.02 (MT6985), 23.05 (MT6985), 4.0 (MT6985), до 3.7 включительно (MT6989), 21.02 (MT6989), 23.05 (MT6989), 4.0 (MT6989), до 3.7 включительно (MT6990), 21.02 (MT6990), 23.05 (MT6990), 4.0 (MT6990), до 3.7 включительно (MT6991), 21.02 (MT6991), 23.05 (MT6991), 4.0 (MT6991), до 3.7 включительно (MT7902), 21.02 (MT7902), 23.05 (MT7902), 4.0 (MT7902), до 3.7 включительно (MT7920), 21.02 (MT7920), 23.05 (MT7920), 4.0 (MT7920), до 3.7 включительно (MT7921), 21.02 (MT7921), 23.05 (MT7921), 4.0 (MT7921), до 3.7 включительно (MT7922), 21.02 (MT7922), 23.05 (MT7922), 4.0 (MT7922), до 3.7 включительно (MT7923), 21.02 (MT7923), 23.05 (MT7923), 4.0 (MT7923), до 3.7 включительно (MT7925), 21.02 (MT7925), 23.05 (MT7925), 4.0 (MT7925), до 3.7 включительно (MT7927), 21.02 (MT7927), 23.05 (MT7927), 4.0 (MT7927), до 3.7 включительно (MT7932), 21.02 (MT7932), 23.05 (MT7932), 4.0 (MT7932), до 3.7 включительно (MT8196), 21.02 (MT8196), 23.05 (MT8196), 4.0 (MT8196), до 3.7 включительно (MT8678), 21.02 (MT8678), 23.05 (MT8678), 4.0 (MT8678), до 3.7 включительно (MT8796), 21.02 (MT8796), 23.05 (MT8796), 4.0 (MT8796), до 3.7 включительно (MT8893), 21.02 (MT8893), 23.05 (MT8893), 4.0 (MT8893)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: Google Inc Android 13.0 , Google Inc Android 14.0 , Google Inc Android 15.0
⚙️ Технические сведения
Тип ошибки
Чтение за границами буфера (CWE-125)
Класс уязвимости
Уязвимость кода
Дата выявления
07.07.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-20693
📅 Даты
Дата публикации
04.08.2025
Последнее обновление
04.08.2025
← Назад к списку