ГрамотаИБ ГрамотаИБ

BDU:2025-06487

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость драйвера wlan AP микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2025-20674

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера wlan AP микропрограммного обеспечения микросхем MediaTek связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: Для MediaTek: https://corp.mediatek.com/product-security-bulletin/June-2025 Для openWRT: https://downloads.openwrt.org/releases/

Сведения записи

Дата публикации: 06.06.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
MediaTek Inc.MT7915до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7916до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7981до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7986до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7990до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7992до 7.6.7.2 включительноНе указана
MediaTek Inc.MT7993до 7.6.7.2 включительноНе указана
Сообщество свободного программного обеспеченияOpenWrt19.07MediaTek MT6890
Сообщество свободного программного обеспеченияOpenWrt21.02MediaTek MT6990
Сообщество свободного программного обеспеченияOpenWrt21/02MediaTek MT6890
Сообщество свободного программного обеспеченияOpenWrt23.05MediaTek MT6990

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.