CVE-2020-0069
Vulnerabilidade de Validação de Entrada Insuficiente em Múltiplos Chipsets Mediatek
- Publicado
- 10 de mar. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- google_android
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 70,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Nos manipuladores ioctl do driver Mediatek Command Queue, existe uma possível gravação fora dos limites devido à sanitização insuficiente de entrada e à ausência de restrições do SELinux. Isso pode levar à escalada local de privilégios sem necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para a exploração.Produto: AndroidVersões: kernel AndroidID do Android: A-147882143Referências: M-ALPS04356754
Fontes
5- mtk_suExploit
CVE-2020-0069
Exploit de prova de conceito para CVE-2020-0069 em dispositivos Android Mediatek, possibilitando leitura/escrita de memória do kernel e hooking de syscall para escalonamento de privilégios.
- AutomatedRootExploit
Obtenha root no seu dispositivo MediaTek com CVE-2020-0069
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.