Site icon Kiber.ba

Kritične ranjivosti MediaTek Bluetooth čipseta uticale su na više od 1,5 milijardi korisnika Androida

Kritične ranjivosti MediaTek Bluetooth čipseta uticale su na više od 1,5 milijardi korisnika Androida-Kiber.ba

Kritične ranjivosti MediaTek Bluetooth čipseta uticale su na više od 1,5 milijardi korisnika Androida-Kiber.ba

Niz sigurnosnih propusta je identifikovan u MediaTek čipsetima, koji utiču na nekoliko verzija Androida i druge srodne softverske platforme.

MediaTek je vodeći na tržištu u pokretanju Android tableta i pametnih telefona i rangiran je kao drugi najveći svjetski dobavljač čipseta za pametne telefone sa 1,5 milijardi aktivnih Android uređaja.

Poznat po integraciji naprednih 5G, AI, slika, povezivanja i tehnologija za igranje, MediaTek isporučuje rješenja visokih performansi koja poboljšavaju korisničko iskustvo na širokom spektru uređaja širom svijeta.

Ranjivosti, detaljno opisane u nedavnom sigurnosnom izvještaju, predstavljaju značajne rizike, uključujući eskalaciju privilegija i napade uskraćivanja usluge.

Jedna od najkritičnijih ranjivosti, identifikovana kao CVE-2024-20125, odnosi se na upisivanje van granica u komponenti vdec. Ova mana potencijalno može dovesti do lokalne eskalacije privilegija, omogućavajući napadačima da steknu privilegije izvršavanja sistema bez potrebe za interakcijom korisnika.

“U vdec-u postoji moguće pisanje van granica zbog provjere granica koje nedostaju. Ovo bi moglo dovesti do lokalne eskalacije privilegija s potrebnim privilegijama za izvršavanje sistema. Interakcija korisnika nije potrebna za eksploataciju.” Mediatek navodi u sigurnosnom izvještaju.

Pogođeni skupovi čipova uključuju MT6580, MT6761, MT6765, MT6768 i mnoge druge. Ova ranjivost utiče na uređaje koji rade na Androidu 13.0 i 14.0.

Identificirano je nekoliko ranjivosti srednje težine:

CVE IDOpisUticajPogođeni čipsetoviPogođene verzije Androida
CVE-2024-20129Izvan granica očitava se u komponenti Telefonija.Daljinsko uskraćivanje uslugeMT6580, MT6739, MT6761 i više13,0, 14,0, 15,0
CVE-2024-20128Izvan granica očitava se u komponenti Telefonija.Daljinsko uskraćivanje uslugeMT6580, MT6739, MT6761 i više13,0, 14,0, 15,0
CVE-2024-20127Izvan granica očitava se u komponenti Telefonija.Daljinsko uskraćivanje uslugeMT6580, MT6739, MT6761 i više13,0, 14,0, 15,0
CVE-2024-20130Prelivanje steka u komponenti napajanja.Lokalna eskalacija privilegijaMT6739, MT676114.0, 15.0
CVE-2024-20131Van granica upišite u komponentu Modem.Lokalna eskalacija privilegijaModem NR16 verzije
CVE-2024-20132Van granica upišite u komponentu Modem.Lokalna eskalacija privilegijaModem NR16 verzije
CVE-2024-20133Van granica upišite u ril komponentu.Lokalna eskalacija privilegijaModem NR16 verzije
CVE-2024-20134Van granica upišite u ril komponentu.Lokalna eskalacija privilegijaModem NR16 verzije
CVE-2024-20135Van granica upišite u komponentu soundtriggera.Eskalacija privilegijaViše čipsetova14.0, 15.0

Dodatne ranjivosti se protežu izvan Androida, utičući na platforme kao što su openWRT, Yocto i RDK-B:

Izvor: CyberSecurityNews

Exit mobile version