CVE-2026-20452
wlan AP ड्राइवर में, हीप बफर ओवरफ्लो के कारण संभावित मेमोरी भ्रष्टाचार हो सकता है। यह उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता के साथ दूरस्थ (निकटवर्ती/आसन्न) कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की...
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# wlan AP ड्राइवर में, हीप बफर ओवरफ्लो के कारण संभावित मेमोरी भ्रष्टाचार हो सकता है। यह उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता के साथ दूरस्थ (निकटवर्ती/आसन्न) कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। पैच आईडी: WCNCR00480138; मुद्दा आईडी: MSV-6295।
स्रोत
1CVE-2026-20452 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MediaTek WLAN AP ड्राइवरों में हीप-आधारित बफर ओवरफ्लो है। प्रभावित Filogic राउटरों पर रिमोट कोड निष्पादन ट्रिगर करने के लिए तैयार किए गए Wi-Fi प्रबंधन फ्रेम भेजने हेतु scapy का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।