VDB
CVE-2024-20037
CVE-2024-20037
PUBLISHED
CVSS 6.699999809265137 MEDIUM
In pq, there is a possible write-what-where condition due to an incorrect bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08495937; Issue ID: ALPS08495937.
EPSS 0.09% · 0.5th percentile
Risk Scores
CVSS 3.1
6.699999809265137
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.09%
0.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| mediatek | mt6895 | 0, 0 |
| mediatek | mt6779 | 0, 0 |
| mediatek | mt6885 | 0, 0 |
| mediatek | mt6889 | 0, 0 |
| mediatek | mt8675 | 0, 0 |
| mediatek | mt6983 | 0, 0 |
| android | 13.0, 14.0, 12.0 | |
| mediatek | mt6853 | 0, 0 |
| mediatek | mt6989 | 0, 0 |
| mediatek | mt6785 | 0, 0 |
| mediatek | mt6897 | 0, 0 |
| mediatek | mt8168 | 0, 0 |
| mediatek | mt6893 | 0, 0 |
| mediatek | mt6879 | 0, 0 |
| mediatek | mt6768 | 0, 0 |
| mediatek | mt6985 | 0, 0 |
| mediatek | mt6833 | 0, 0 |
| MediaTek, Inc. | MT6739, MT6761, MT6765, MT6768, MT6779, MT6781, MT6785, MT6789, MT6833, MT6835, MT6853, MT6855, MT6873, MT6877, MT6879, MT6883, MT6885, MT6886, MT6889, MT6893, MT6895, MT6897, MT6983, MT6985, MT6989, MT8168, MT8188, MT8195, MT8673, MT8675 | Android 12.0, 13.0, 14.0, Android 12.0, 13.0, 14.0 |
| android | 12.0, 13.0, 14.0 | |
| mediatek | mt8673 | 0, 0 |
…and 13 more
Timeline
- Mar 4, 2024 EPSS Score
- Mar 4, 2024 CVE Published
- Mar 4, 2024 PoC Published
- Mar 30, 2024 EPSS Score
- Apr 26, 2024 EPSS Score
- May 22, 2024 EPSS Score
- Jun 18, 2024 EPSS Score
- Jul 14, 2024 EPSS Score
- Aug 10, 2024 EPSS Score
- Sep 5, 2024 EPSS Score
- Oct 2, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score