{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-02T08:08:44.946","vulnerabilities":[{"cve":{"id":"CVE-2024-20148","sourceIdentifier":"security@mediatek.com","published":"2025-01-06T04:15:07.077","lastModified":"2026-06-17T07:06:05.190","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"In wlan STA FW, there is a possible out of bounds write due to improper input validation. This could lead to remote (proximal/adjacent) code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00389045 / ALPS09136494; Issue ID: MSV-1796."},{"lang":"es","value":"En WLAN STA FW, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389045 / ALPS09136494; ID de problema: MSV-1796."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MT3603, MT6835, MT6878, MT6886, MT6897, MT7902, MT7920, MT7922, MT8518S, MT8532, MT8766, MT8768, MT8775, MT8796, MT8798","versions":[{"version":"Android 13.0, 14.0, 15.0 / SDK release 2.4 and before / Yocto 3.3, 4.0, 5.0","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","baseScore":9.8,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-01-09T15:55:53.027966Z","id":"CVE-2024-20148","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@mediatek.com","type":"Secondary","description":[{"lang":"en","value":"CWE-787"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:linuxfoundation:yocto:3.3:*:*:*:*:*:*:*","matchCriteriaId":"2385F2C9-3EA1-424B-AB8D-A672BF1CBE56"},{"vulnerable":true,"criteria":"cpe:2.3:a:linuxfoundation:yocto:4.0:*:*:*:*:*:*:*","matchCriteriaId":"437D8F9D-67DF-47A5-9C96-5B51D1562951"},{"vulnerable":true,"criteria":"cpe:2.3:a:linuxfoundation:yocto:5.0:*:*:*:*:*:*:*","matchCriteriaId":"067BC2E4-D44D-4817-861C-8596A497E183"},{"vulnerable":true,"criteria":"cpe:2.3:a:mediatek:software_development_kit:*:*:*:*:*:*:*:*","versionEndIncluding":"2.4","matchCriteriaId":"5FA0981E-8869-4546-88A5-6D750549EBFB"},{"vulnerable":true,"criteria":"cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*","matchCriteriaId":"879FFD0C-9B38-4CAA-B057-1086D794D469"},{"vulnerable":true,"criteria":"cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*","matchCriteriaId":"2700BCC5-634D-4EC6-AB67-5B678D5F951D"},{"vulnerable":true,"criteria":"cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*","matchCriteriaId":"8538774C-906D-4B03-A3E7-FA7A55E0DA9E"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt3603:-:*:*:*:*:*:*:*","matchCriteriaId":"BE21866A-505E-4526-A346-60C97DCE080B"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6835:-:*:*:*:*:*:*:*","matchCriteriaId":"19A63103-C708-48EC-B44D-5E465A6B79C5"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6878:-:*:*:*:*:*:*:*","matchCriteriaId":"855A8046-34ED-4891-ACE5-76AB10AC8D53"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:*","matchCriteriaId":"AF3E2B84-DAFE-4E11-B23B-026F719475F5"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt6897:-:*:*:*:*:*:*:*","matchCriteriaId":"2A7D8055-F4B6-41EE-A078-11D56285AB66"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt7902:-:*:*:*:*:*:*:*","matchCriteriaId":"91DEA745-47A8-43F1-A1B2-F53F651A99EF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt7920:-:*:*:*:*:*:*:*","matchCriteriaId":"140DAC08-96E9-47D3-BC2E-65E999DCFD50"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt7922:-:*:*:*:*:*:*:*","matchCriteriaId":"EA2A6813-7138-441E-A9E4-FF62FCBD797A"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8518s:-:*:*:*:*:*:*:*","matchCriteriaId":"6069CD03-6AB1-4A06-88CF-EFBDEA84CDE2"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8532:-:*:*:*:*:*:*:*","matchCriteriaId":"EE18D5C2-0423-4CE5-86E7-69E7BB131BBF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*","matchCriteriaId":"CE45F606-2E75-48BC-9D1B-99D504974CBF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*","matchCriteriaId":"1CC6E254-11A9-49CE-83FE-6DAC23E7D7AA"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8775:-:*:*:*:*:*:*:*","matchCriteriaId":"DE5FB550-7264-4879-BAF9-6798949113AF"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8796:-:*:*:*:*:*:*:*","matchCriteriaId":"DE933AD9-3A6F-421B-8AB3-C45F8DEA9548"},{"vulnerable":false,"criteria":"cpe:2.3:h:mediatek:mt8798:-:*:*:*:*:*:*:*","matchCriteriaId":"637CAAD2-DCC0-4F81-B781-5D0536844CA8"}]}]}],"references":[{"url":"https://corp.mediatek.com/product-security-bulletin/January-2025","source":"security@mediatek.com","tags":["Vendor Advisory"]}]}}]}