VDB

CVE-2024-20129

CVE-2024-20129 PUBLISHED CVSS 6.900000095367432 MEDIUM

In Telephony, there is a possible out of bounds read due to a missing bounds check. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS09289881; Issue ID: MSV-2025.

EPSS 0.31% · 23.6th percentile

Risk Scores

CVSS 4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.31%
23.6th percentile

Affected Products

VendorProductVersions
mediatekmt67390, 0
mediatekmt69830, 0
mediatekmt68830, 0
mediatekmt87860, 0
MediaTek, Inc.MT6580, MT6739, MT6761, MT6765, MT6768, MT6779, MT6781, MT6785, MT6789, MT6833, MT6835, MT6853, MT6855, MT6873, MT6877, MT6878, MT6879, MT6883, MT6885, MT6886, MT6889, MT6893, MT6895, MT6896, MT6897, MT6983, MT6985, MT6989, MT8321, MT8666, MT8667, MT8673, MT8678, MT8765, MT8766, MT8766R, MT8768, MT8771, MT8781, MT8786, MT8788, MT8788E, MT8791T, MT8797, MT8798, MT8863TAndroid 13.0, 14.0, 15.0, Android 13.0, 14.0, 15.0
mediatekmt87980, 0
mediatekmt68550, 0
mediatekmt68970, 0
mediatekmt68860, 0
mediatekmt68850, 0
mediatekmt68350, 0
mediatekmt68780, 0
mediatekmt68770, 0
mediatekmt67610, 0
mediatekmt86780, 0
mediatekmt68730, 0
mediatekmt68790, 0
mediatekmt87710, 0
mediatekmt68950, 0
mediatekmt86660, 0

…and 28 more

Timeline

  • Dec 2, 2024 EPSS Score
  • Dec 2, 2024 Coalition ESS Score
  • Dec 2, 2024 CVE Published
  • Dec 2, 2024 PoC Published
  • Dec 2, 2024 PoC Published
  • Dec 19, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 23, 2025 EPSS Score
  • Feb 3, 2025 CVE Updated
  • Feb 6, 2025 PoC Published
  • Feb 10, 2025 EPSS Score
  • Feb 13, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›