VDB

CISA-2024-20003

CISA-2024-20003 PUBLISHED CVSS 7.5 HIGH

Reported by MediaTek · Published February 5, 2024

In Modem NL1, there is a possible system crash due to an improper input validation. This could lead to remote denial of service, if NW sent invalid NR RRC Connection Setup message, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01191612; Issue ID: MOLY01191612 (MSV-981).

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
MediaTek, Inc.MT2735, MT6297, MT6833, MT6853, MT6855, MT6873, MT6875, MT6875T, MT6877, MT6880, MT6883, MT6885, MT6889, MT6890, MT6891, MT6893, MT8675, MT8791, MT8791T, MT8797Modem NR15
mediatekmt8797*, -
mediatekmt6833-, -
mediatekmt6885-, *
mediatekmt6875-, -
mediatekmt6893*, -
mediatekmt8791*, *
mediatekmt8791t-, -
mediatekmt6853-, -
mediatekmt6889*, -
mediatekmt6891-, *
mediatekmt6880*, -
mediatekmt2735-, -
mediatekmt6877-, *
mediatekmt8675-, -
mediatekmt6890*, -
mediatekmt6873-, *
mediatekmt6855-, *
mediatekmt6875t*, -
mediatekmt6883-, *

…and 2 more

Timeline

  • Feb 5, 2024 CVE Published
  • Aug 1, 2024 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›