ГрамотаИБ ГрамотаИБ

BDU:2023-05314

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

Уязвимость драйвера bluetooth микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-32810

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера bluetooth микропрограммного обеспечения микросхем MediaTek связана с выходом операции за границы буфера в памяти в результате недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для MediaTek: https://corp.mediatek.com/product-security-bulletin/September-2023 Для RDK-B: https://wiki.rdkcentral.com/display/CMF/RDK-B+Code+Releases Для Yocto: https://www.yoctoproject.org/

Сведения записи

Дата публикации: 08.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
MediaTek Inc.MT6833-Не указана
MediaTek Inc.MT6853-Не указана
MediaTek Inc.MT6873-Не указана
MediaTek Inc.MT6877-Не указана
MediaTek Inc.MT6883-Не указана
MediaTek Inc.MT6885-Не указана
MediaTek Inc.MT6893-Не указана
MediaTek Inc.MT8167-Не указана
MediaTek Inc.MT8168-Не указана
MediaTek Inc.MT8173-Не указана
MediaTek Inc.MT8175-Не указана
MediaTek Inc.MT8185-Не указана
MediaTek Inc.MT8195-Не указана
MediaTek Inc.MT8321-Не указана
MediaTek Inc.MT8365-Не указана
MediaTek Inc.MT8385-Не указана
MediaTek Inc.MT8765-Не указана
MediaTek Inc.MT8766-Не указана
MediaTek Inc.MT8768-Не указана
MediaTek Inc.MT8786-Не указана
MediaTek Inc.MT8788-Не указана
MediaTek Inc.MT8789-Не указана
MediaTek Inc.MT8791-Не указана
MediaTek Inc.MT8797-Не указана
MediaTek Inc.MediaTek MT2713-Не указана
MediaTek Inc.MediaTek MT5221-Не указана
MediaTek Inc.MediaTek MT6890-Не указана
MediaTek Inc.MediaTek MT8188-Не указана
MediaTek Inc.MediaTek MT8188T-Не указана
MediaTek Inc.MediaTek MT8518S-Не указана
MediaTek Inc.MediaTek MT8532-Не указана
MediaTek Inc.МТ6855-Не указана
MediaTek Inc.МТ6879-Не указана
MediaTek Inc.МТ6895-Не указана
MediaTek Inc.МТ6983-Не указана
MediaTek Inc.МТ8666-Не указана
MediaTek Inc.МТ8673-Не указана
MediaTek Inc.МТ8781-Не указана
MediaTek Inc.МТ8791Т-Не указана
RDK Management, LLCRDK-B2022q3Не указана
The Linux FoundationYocto3.1Не указана
The Linux FoundationYocto3.3Не указана
The Linux FoundationYocto4.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.