{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-02T08:48:00.587","vulnerabilities":[{"cve":{"id":"CVE-2024-20086","sourceIdentifier":"security@mediatek.com","published":"2024-09-02T05:15:15.020","lastModified":"2026-06-17T07:05:53.490","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"In vdec, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08932916; Issue ID: MSV-1551."},{"lang":"es","value":"En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932916; ID de problema: MSV-1551."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MT6765, MT6768, MT6779, MT6785, MT8385, MT8666, MT8667, MT8766, MT8768, MT8781, MT8788, MT8789","versions":[{"version":"Android 12.0","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"mediatek","product":"mt6765","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6768","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6779","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6779:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6785","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6785:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8385","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8385:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8666","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8667","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8766","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8768","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8781","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8788","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8789","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8789:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"google","product":"android","defaultStatus":"unknown","cpes":["cpe:2.3:o:google:android:12.0:-:*:*:*:*:*:*"],"versions":[{"version":"12.0","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","baseScore":6.7,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":0.8,"impactScore":5.9},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-09-03T14:20:16.819281Z","id":"CVE-2024-20086","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@mediatek.com","type":"Secondary","description":[{"lang":"en","value":"CWE-787"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-787"}]}],"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*","matchCriteriaId":"F8FB8EE9-FC56-4D5E-AE55-A5967634740C"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*","matchCriteriaId":"43E779F6-F0A0-4153-9A1D-B715C3A2F80E"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*","matchCriteriaId":"06CD97E1-8A76-48B4-9780-9698EF5A960F"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6779:-:*:*:*:*:*:*:*","matchCriteriaId":"EBA369B8-8E23-492B-82CC-23114E6A5D1C"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6785:-:*:*:*:*:*:*:*","matchCriteriaId":"A82E0A4F-072F-474C-B94C-8114ABE05639"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8385:-:*:*:*:*:*:*:*","matchCriteriaId":"299378ED-41CE-4966-99B1-65D2BA1215EF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8666:-:*:*:*:*:*:*:*","matchCriteriaId":"6C9AB4D2-0EDD-4D5E-9393-F535CA2F24C4"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8667:-:*:*:*:*:*:*:*","matchCriteriaId":"2FE14B46-C1CA-465F-8578-059FA2ED30EB"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*","matchCriteriaId":"CE45F606-2E75-48BC-9D1B-99D504974CBF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*","matchCriteriaId":"1CC6E254-11A9-49CE-83FE-6DAC23E7D7AA"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*","matchCriteriaId":"533284E5-C3AF-48D3-A287-993099DB2E41"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8788:-:*:*:*:*:*:*:*","matchCriteriaId":"FE10C121-F2AD-43D2-8FF9-A6C197858220"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8789:-:*:*:*:*:*:*:*","matchCriteriaId":"1505AD53-987E-4328-8E1D-F5F1EC12B677"}]}]}],"references":[{"url":"https://corp.mediatek.com/product-security-bulletin/September-2024","source":"security@mediatek.com","tags":["Vendor Advisory"]}]}}]}