| 概要 | In DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS09625423; Issue ID: MSV-3033. |
|---|---|
| 公表日 | 2025年4月7日13:15 |
| 登録日 | 2025年4月8日4:01 |
| 最終更新日 | 2025年4月10日0:29 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:linuxfoundation:yocto:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rdkcentral:rdk-b:2024q1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:openwrt:openwrt:21.02.0:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:openwrt:openwrt:23.05:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6781:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6789:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6835:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6855:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6878:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6879:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6895:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6897:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6983:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6985:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6989:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt6990:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt8196:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt8370:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:mediatek:mt8390:-:*:*:*:*:*:*:* | |||||
| タイトル | Linux Foundation の Yocto 等複数ベンダの製品における境界外書き込みに関する脆弱性 |
|---|---|
| 概要 | Linux Foundation の Yocto 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2025年4月7日0:00 |
| 登録日 | 2025年4月15日11:29 |
| 最終更新日 | 2025年4月15日11:29 |
| Android 12.0 |
| Android 13.0 |
| Android 14.0 |
| Android 15.0 |
| Linux Foundation |
| Yocto 4.0 |
| メディアテック |
| MT6781 ファームウェア |
| MT6789 ファームウェア |
| MT6835 ファームウェア |
| MT6855 ファームウェア |
| MT6878 ファームウェア |
| MT6879 ファームウェア |
| MT6886 ファームウェア |
| MT6895 ファームウェア |
| MT6897 ファームウェア |
| MT6983 ファームウェア |
| MT6985 ファームウェア |
| MT6989 ファームウェア |
| MT6990 ファームウェア |
| MT8196 ファームウェア |
| MT8370 ファームウェア |
| MT8390 ファームウェア |
| OpenWrt Project |
| OpenWrt 21.02.0 |
| OpenWrt 23.05 |
| RDK Management, LLC |
| rdk-b 2024q1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年04月15日] 掲載 |
2025年4月15日11:29 |