ГрамотаИБ ГрамотаИБ

BDU:2025-00710

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения микросхем MediaTek, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-20154

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения микросхем MediaTek связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для MediaTek: https://corp.mediatek.com/product-security-bulletin/January-2025 Для Android: https://source.android.com/docs/security/bulletin/2025-01-01?hl=ru

Сведения записи

Дата публикации: 27.01.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
MediaTek Inc.MT2735-Не указана
MediaTek Inc.MT6767-Не указана
MediaTek Inc.MT6768-Не указана
MediaTek Inc.MT6769-Не указана
MediaTek Inc.MT6769K-Не указана
MediaTek Inc.MT6769S-Не указана
MediaTek Inc.MT6769T-Не указана
MediaTek Inc.MT6769Z-Не указана
MediaTek Inc.MT6779-Не указана
MediaTek Inc.MT6781-Не указана
MediaTek Inc.MT6783-Не указана
MediaTek Inc.MT6785-Не указана
MediaTek Inc.MT6785T-Не указана
MediaTek Inc.MT6785U-Не указана
MediaTek Inc.MT6789-Не указана
MediaTek Inc.MT6833P-Не указана
MediaTek Inc.MT6853-Не указана
MediaTek Inc.MT6853T-Не указана
MediaTek Inc.MT6855-Не указана
MediaTek Inc.MT6855T-Не указана
MediaTek Inc.MT6873-Не указана
MediaTek Inc.MT6875-Не указана
MediaTek Inc.MT6875T-Не указана
MediaTek Inc.MT6877-Не указана
MediaTek Inc.MT6877T-Не указана
MediaTek Inc.MT6877TT-Не указана
MediaTek Inc.MT6880-Не указана
MediaTek Inc.MT6880T-Не указана
MediaTek Inc.MT6880U-Не указана
MediaTek Inc.MT6883-Не указана
MediaTek Inc.MT6885-Не указана
MediaTek Inc.MT6889-Не указана
MediaTek Inc.MT6890-Не указана
MediaTek Inc.MT6891-Не указана
MediaTek Inc.MT6893-Не указана
MediaTek Inc.MT8666-Не указана
MediaTek Inc.MT8673-Не указана
MediaTek Inc.MT8675-Не указана
MediaTek Inc.MT8765-Не указана
MediaTek Inc.MT8766-Не указана
MediaTek Inc.MT8768-Не указана
MediaTek Inc.MT8771-Не указана
MediaTek Inc.MT8781-Не указана
MediaTek Inc.MT8786-Не указана
MediaTek Inc.MT8788-Не указана
MediaTek Inc.MT8788E-Не указана
MediaTek Inc.MT8789-Не указана
MediaTek Inc.MT8791T-Не указана
MediaTek Inc.MT8795T-Не указана
MediaTek Inc.MT8797-Не указана

Показано 50 из 51 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.