{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-23T02:52:27.015","vulnerabilities":[{"cve":{"id":"CVE-2024-20133","sourceIdentifier":"security@mediatek.com","published":"2024-12-02T04:15:05.567","lastModified":"2026-06-17T07:06:02.353","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"In Modem, there is a possible escalation of privilege due to an incorrect bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01395886; Issue ID: MSV-1871."},{"lang":"es","value":"En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de problema: MSV-1871."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MT6879, MT6886, MT6895, MT6895T, MT6896, MT6980, MT6983, MT8673, MT8676, MT8795T, MT8798","versions":[{"version":"Modem NR16","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"mediatek","product":"mt6879","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6879:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6886","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6895","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6895:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6895t","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6895t:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6896","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6896:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6980","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6980:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt6983","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt6983:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8673","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8673:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8676","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8676:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8795t","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8795t:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]},{"vendor":"mediatek","product":"mt8798","defaultStatus":"unknown","cpes":["cpe:2.3:h:mediatek:mt8798:-:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThanOrEqual":"*","versionType":"custom","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","baseScore":6.7,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":0.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-12-02T00:00:00+00:00","id":"CVE-2024-20133","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@mediatek.com","type":"Secondary","description":[{"lang":"en","value":"CWE-787"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:mediatek:nr16:-:*:*:*:*:*:*:*","matchCriteriaId":"2B763B71-F913-45B4-B91E-D7F0670C4315"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6879:-:*:*:*:*:*:*:*","matchCriteriaId":"704BE5CE-AE08-4432-A8B0-4C8BD62148AD"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:*","matchCriteriaId":"AF3E2B84-DAFE-4E11-B23B-026F719475F5"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6895:-:*:*:*:*:*:*:*","matchCriteriaId":"E0CA45C9-7BFE-4C93-B2AF-B86501F763AB"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6895t:-:*:*:*:*:*:*:*","matchCriteriaId":"A97CE1E0-7B77-49BA-8D92-9AF031CD18FE"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6896:-:*:*:*:*:*:*:*","matchCriteriaId":"33DEF766-EAF1-4E36-BB7C-43069B26507A"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6980:-:*:*:*:*:*:*:*","matchCriteriaId":"BA9131F6-F167-4FD7-8FBF-B372CBBCF46F"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6983:-:*:*:*:*:*:*:*","matchCriteriaId":"EB6B9A26-F8A1-4322-AA4E-CDF8F7D99000"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8673:-:*:*:*:*:*:*:*","matchCriteriaId":"152F6606-FA23-4530-AA07-419866B74CB3"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8676:-:*:*:*:*:*:*:*","matchCriteriaId":"EE302F6F-170E-4350-A8F4-65BE0C50CB78"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8795t:-:*:*:*:*:*:*:*","matchCriteriaId":"78D4E9E1-B044-41EC-BE98-22DC0E5E9010"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8798:-:*:*:*:*:*:*:*","matchCriteriaId":"637CAAD2-DCC0-4F81-B781-5D0536844CA8"}]}]}],"references":[{"url":"https://corp.mediatek.com/product-security-bulletin/December-2024","source":"security@mediatek.com","tags":["Vendor Advisory"]}]}}]}