Search
Find a vulnerability
Search criteria
6 vulnerabilities found for mt8768 by mediatek
CVE-2024-20077 (GCVE-0-2024-20077)
Vulnerability from nvd – Published: 2024-07-01 03:18 – Updated: 2024-08-01 21:52
VLAI
EPSS
VEX
Summary
In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297807; Issue ID: MSV-1482.
Severity
7.5 (High)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-07-01 14:17 UTC
CWE
- CWE-119 - Improper Restriction of Operations within the Bounds of a Memory Buffer
Assigner
References
1 reference
Impacted products
19 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
-
cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6739 |
Affected:
-
cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:* |
|
| mediatek | mt6761 |
Affected:
-
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:* |
|
| mediatek | mt6762 |
Affected:
-
cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:* |
|
| mediatek | mt6763 |
Affected:
-
cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:* |
|
| mediatek | mt6765 |
Affected:
-
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
-
cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
-
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
-
cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6771 |
Affected:
-
cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
-
cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
-
cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
-
cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
-
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
-
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8781 |
Affected:
-
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
-
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
-
cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6739",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6761",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6762",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6763",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6771",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8781",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "LOW",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 7.5,
"baseSeverity": "HIGH",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2024-20077",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-07-01T14:17:39.850090Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T14:17:50.720Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-01T21:52:31.943Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297807; Issue ID: MSV-1482."
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-119",
"description": "CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T03:18:01.190Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2024-20077",
"datePublished": "2024-07-01T03:18:01.190Z",
"dateReserved": "2023-11-02T13:35:35.172Z",
"dateUpdated": "2024-08-01T21:52:31.943Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}
CVE-2024-20076 (GCVE-0-2024-20076)
Vulnerability from nvd – Published: 2024-07-01 03:18 – Updated: 2024-08-01 21:52
VLAI
EPSS
VEX
Summary
In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297806; Issue ID: MSV-1481.
Severity
7.5 (High)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-07-01 14:13 UTC
CWE
- CWE-119 - Improper Restriction of Operations within the Bounds of a Memory Buffer
Assigner
References
1 reference
Impacted products
19 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
-
cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6739 |
Affected:
-
cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:* |
|
| mediatek | mt6761 |
Affected:
-
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:* |
|
| mediatek | mt6762 |
Affected:
-
cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:* |
|
| mediatek | mt6763 |
Affected:
-
cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:* |
|
| mediatek | mt6765 |
Affected:
-
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
-
cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
-
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
-
cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6771 |
Affected:
-
cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
-
cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
-
cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
-
cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
-
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
-
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8781 |
Affected:
-
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
-
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
-
cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6739",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6761",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6762",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6763",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6771",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8781",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "LOW",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 7.5,
"baseSeverity": "HIGH",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2024-20076",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-07-01T14:13:20.468040Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T14:15:46.878Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-01T21:52:31.786Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297806; Issue ID: MSV-1481."
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-119",
"description": "CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T03:18:02.941Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2024-20076",
"datePublished": "2024-07-01T03:18:02.941Z",
"dateReserved": "2023-11-02T13:35:35.172Z",
"dateUpdated": "2024-08-01T21:52:31.786Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}
CVE-2023-32890 (GCVE-0-2023-32890)
Vulnerability from nvd – Published: 2024-01-02 02:50 – Updated: 2024-08-02 15:32
VLAI
EPSS
VEX
Summary
In modem EMM, there is a possible system crash due to improper input validation. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01183647; Issue ID: MOLY01183647 (MSV-963).
Severity
5.9 (Medium)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-03-04 20:40 UTC
CWE
- Denial of Service
- CWE-20 - Improper Input Validation
Assigner
References
1 reference
Impacted products
14 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6767, MT6768, MT6769, MT6769T, MT6769Z, MT8666, MT8667, MT8765, MT8766, MT8768, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769t |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769t:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769z |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769z:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769t:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769t",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769z:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769z",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "HIGH",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 5.9,
"baseSeverity": "MEDIUM",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2023-32890",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-03-04T20:40:04.105133Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-20",
"description": "CWE-20 Improper Input Validation",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-06-04T17:26:22.288Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-02T15:32:46.533Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/April-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6767, MT6768, MT6769, MT6769T, MT6769Z, MT8666, MT8667, MT8765, MT8766, MT8768, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In modem EMM, there is a possible system crash due to improper input validation. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01183647; Issue ID: MOLY01183647 (MSV-963)."
}
],
"problemTypes": [
{
"descriptions": [
{
"description": "Denial of Service",
"lang": "en",
"type": "text"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-04-01T02:34:52.152Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/April-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2023-32890",
"datePublished": "2024-01-02T02:50:07.545Z",
"dateReserved": "2023-05-16T03:04:32.174Z",
"dateUpdated": "2024-08-02T15:32:46.533Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}
CVE-2024-20076 (GCVE-0-2024-20076)
Vulnerability from cvelistv5 – Published: 2024-07-01 03:18 – Updated: 2024-08-01 21:52
VLAI
EPSS
VEX
Summary
In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297806; Issue ID: MSV-1481.
Severity
7.5 (High)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-07-01 14:13 UTC
CWE
- CWE-119 - Improper Restriction of Operations within the Bounds of a Memory Buffer
Assigner
References
1 reference
Impacted products
19 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
-
cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6739 |
Affected:
-
cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:* |
|
| mediatek | mt6761 |
Affected:
-
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:* |
|
| mediatek | mt6762 |
Affected:
-
cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:* |
|
| mediatek | mt6763 |
Affected:
-
cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:* |
|
| mediatek | mt6765 |
Affected:
-
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
-
cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
-
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
-
cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6771 |
Affected:
-
cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
-
cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
-
cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
-
cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
-
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
-
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8781 |
Affected:
-
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
-
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
-
cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6739",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6761",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6762",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6763",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6771",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8781",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "LOW",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 7.5,
"baseSeverity": "HIGH",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2024-20076",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-07-01T14:13:20.468040Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T14:15:46.878Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-01T21:52:31.786Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297806; Issue ID: MSV-1481."
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-119",
"description": "CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T03:18:02.941Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2024-20076",
"datePublished": "2024-07-01T03:18:02.941Z",
"dateReserved": "2023-11-02T13:35:35.172Z",
"dateUpdated": "2024-08-01T21:52:31.786Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}
CVE-2024-20077 (GCVE-0-2024-20077)
Vulnerability from cvelistv5 – Published: 2024-07-01 03:18 – Updated: 2024-08-01 21:52
VLAI
EPSS
VEX
Summary
In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297807; Issue ID: MSV-1482.
Severity
7.5 (High)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-07-01 14:17 UTC
CWE
- CWE-119 - Improper Restriction of Operations within the Bounds of a Memory Buffer
Assigner
References
1 reference
Impacted products
19 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
-
cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6739 |
Affected:
-
cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:* |
|
| mediatek | mt6761 |
Affected:
-
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:* |
|
| mediatek | mt6762 |
Affected:
-
cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:* |
|
| mediatek | mt6763 |
Affected:
-
cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:* |
|
| mediatek | mt6765 |
Affected:
-
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
-
cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
-
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
-
cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6771 |
Affected:
-
cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
-
cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
-
cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
-
cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
-
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
-
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8781 |
Affected:
-
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
-
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
-
cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6739",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6761",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6762:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6762",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6763:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6763",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6771:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6771",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8781",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "-"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "LOW",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 7.5,
"baseSeverity": "HIGH",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2024-20077",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-07-01T14:17:39.850090Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T14:17:50.720Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-01T21:52:31.943Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6739, MT6761, MT6762, MT6763, MT6765, MT6767, MT6768, MT6769, MT6771, MT8666, MT8667, MT8765, MT8766, MT8768, MT8781, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In Modem, there is a possible system crash due to incorrect error handling. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01297807; Issue ID: MSV-1482."
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-119",
"description": "CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-07-01T03:18:01.190Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/July-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2024-20077",
"datePublished": "2024-07-01T03:18:01.190Z",
"dateReserved": "2023-11-02T13:35:35.172Z",
"dateUpdated": "2024-08-01T21:52:31.943Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}
CVE-2023-32890 (GCVE-0-2023-32890)
Vulnerability from cvelistv5 – Published: 2024-01-02 02:50 – Updated: 2024-08-02 15:32
VLAI
EPSS
VEX
Summary
In modem EMM, there is a possible system crash due to improper input validation. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01183647; Issue ID: MOLY01183647 (MSV-963).
Severity
5.9 (Medium)
SSVC
Exploitation: none
Automatable: yes
Technical Impact: partial
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2024-03-04 20:40 UTC
CWE
- Denial of Service
- CWE-20 - Improper Input Validation
Assigner
References
1 reference
Impacted products
14 products
| Vendor | Product | Version | |
|---|---|---|---|
| MediaTek, Inc. | MT2731, MT6767, MT6768, MT6769, MT6769T, MT6769Z, MT8666, MT8667, MT8765, MT8766, MT8768, MT8786, MT8788 |
Affected:
Modem LR12A
|
|
| mediatek | mt2731 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:* |
|
| mediatek | mt6767 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:* |
|
| mediatek | mt6768 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769t |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769t:-:*:*:*:*:*:*:* |
|
| mediatek | mt6769z |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt6769z:-:*:*:*:*:*:*:* |
|
| mediatek | mt8666 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:* |
|
| mediatek | mt8667 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:* |
|
| mediatek | mt8765 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:* |
|
| mediatek | mt8766 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:* |
|
| mediatek | mt8768 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:* |
|
| mediatek | mt8786 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:* |
|
| mediatek | mt8788 |
Affected:
Modem LR12A
Affected: LR13 Affected: NR15 Affected: NR16 Affected: NR17 cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:* |
{
"containers": {
"adp": [
{
"affected": [
{
"cpes": [
"cpe:2.3:h:mediatek:mt2731:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt2731",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6767:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6767",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769t:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769t",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt6769z:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt6769z",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8666",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8667",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8765:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8765",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8766",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8768",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8786",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
},
{
"cpes": [
"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"
],
"defaultStatus": "unknown",
"product": "mt8788",
"vendor": "mediatek",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
},
{
"status": "affected",
"version": "LR13"
},
{
"status": "affected",
"version": "NR15"
},
{
"status": "affected",
"version": "NR16"
},
{
"status": "affected",
"version": "NR17"
}
]
}
],
"metrics": [
{
"cvssV3_1": {
"attackComplexity": "HIGH",
"attackVector": "NETWORK",
"availabilityImpact": "HIGH",
"baseScore": 5.9,
"baseSeverity": "MEDIUM",
"confidentialityImpact": "NONE",
"integrityImpact": "NONE",
"privilegesRequired": "NONE",
"scope": "UNCHANGED",
"userInteraction": "NONE",
"vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H",
"version": "3.1"
}
},
{
"other": {
"content": {
"id": "CVE-2023-32890",
"options": [
{
"Exploitation": "none"
},
{
"Automatable": "yes"
},
{
"Technical Impact": "partial"
}
],
"role": "CISA Coordinator",
"timestamp": "2024-03-04T20:40:04.105133Z",
"version": "2.0.3"
},
"type": "ssvc"
}
}
],
"problemTypes": [
{
"descriptions": [
{
"cweId": "CWE-20",
"description": "CWE-20 Improper Input Validation",
"lang": "en",
"type": "CWE"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-06-04T17:26:22.288Z",
"orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"shortName": "CISA-ADP"
},
"title": "CISA ADP Vulnrichment"
},
{
"providerMetadata": {
"dateUpdated": "2024-08-02T15:32:46.533Z",
"orgId": "af854a3a-2127-422b-91ae-364da2661108",
"shortName": "CVE"
},
"references": [
{
"tags": [
"x_transferred"
],
"url": "https://corp.mediatek.com/product-security-bulletin/April-2024"
}
],
"title": "CVE Program Container"
}
],
"cna": {
"affected": [
{
"product": "MT2731, MT6767, MT6768, MT6769, MT6769T, MT6769Z, MT8666, MT8667, MT8765, MT8766, MT8768, MT8786, MT8788",
"vendor": "MediaTek, Inc.",
"versions": [
{
"status": "affected",
"version": "Modem LR12A"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In modem EMM, there is a possible system crash due to improper input validation. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01183647; Issue ID: MOLY01183647 (MSV-963)."
}
],
"problemTypes": [
{
"descriptions": [
{
"description": "Denial of Service",
"lang": "en",
"type": "text"
}
]
}
],
"providerMetadata": {
"dateUpdated": "2024-04-01T02:34:52.152Z",
"orgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"shortName": "MediaTek"
},
"references": [
{
"url": "https://corp.mediatek.com/product-security-bulletin/April-2024"
}
]
}
},
"cveMetadata": {
"assignerOrgId": "ee979b05-11f8-4f25-a7e0-a1fa9c190374",
"assignerShortName": "MediaTek",
"cveId": "CVE-2023-32890",
"datePublished": "2024-01-02T02:50:07.545Z",
"dateReserved": "2023-05-16T03:04:32.174Z",
"dateUpdated": "2024-08-02T15:32:46.533Z",
"state": "PUBLISHED"
},
"dataType": "CVE_RECORD",
"dataVersion": "5.1"
}