VDB
CISA-2024-20003
CISA-2024-20003
PUBLISHED
CVSS 7.5 HIGH
Reported by MediaTek · Published February 5, 2024
In Modem NL1, there is a possible system crash due to an improper input validation. This could lead to remote denial of service, if NW sent invalid NR RRC Connection Setup message, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01191612; Issue ID: MOLY01191612 (MSV-981).
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| MediaTek, Inc. | MT2735, MT6297, MT6833, MT6853, MT6855, MT6873, MT6875, MT6875T, MT6877, MT6880, MT6883, MT6885, MT6889, MT6890, MT6891, MT6893, MT8675, MT8791, MT8791T, MT8797 | Modem NR15 |
| mediatek | mt8797 | *, - |
| mediatek | mt6833 | -, - |
| mediatek | mt6885 | -, * |
| mediatek | mt6875 | -, - |
| mediatek | mt6893 | *, - |
| mediatek | mt8791 | *, * |
| mediatek | mt8791t | -, - |
| mediatek | mt6853 | -, - |
| mediatek | mt6889 | *, - |
| mediatek | mt6891 | -, * |
| mediatek | mt6880 | *, - |
| mediatek | mt2735 | -, - |
| mediatek | mt6877 | -, * |
| mediatek | mt8675 | -, - |
| mediatek | mt6890 | *, - |
| mediatek | mt6873 | -, * |
| mediatek | mt6855 | -, * |
| mediatek | mt6875t | *, - |
| mediatek | mt6883 | -, * |
…and 2 more
Timeline
- Feb 5, 2024 CVE Published
- Aug 1, 2024 CVE Updated