CVE-2024-20154
मॉडेम में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यदि कोई UE हमलावर द्वारा नियंत्रित एक दुष्ट बेस स्टेशन से कनेक्ट हुआ है, तो यह रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों...
- प्रकाशित
- 6 जन॰ 2025
- अद्यतन
- 17 फ़र॰ 2026
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मॉडेम में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यदि कोई UE हमलावर द्वारा नियंत्रित एक दुष्ट बेस स्टेशन से कनेक्ट हुआ है, तो यह रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। पैच आईडी: MOLY00720348; मुद्दा आईडी: MSV-2392।
स्रोत
1- CVE-2024-20154अनुसंधान
CVE-2024-20154 का तकनीकी विश्लेषण, MediaTek MT6769 NB-IoT बेसबैंड फर्मवेयर में स्टैक-आधारित बफ़र ओवरफ़्लो, जिसमें रिवर्स इंजीनियरिंग और एक्सप्लॉइटेशन चेन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।