CVE-2025-20760

⚪ Do wiadomości

Odczyt niezainicjowanych danych w Modem może prowadzić do zdalnego odmowy usługi.

CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
mediatek
Opis źródłowy (NVD)

In Modem, there is a possible read of uninitialized heap data due to an uncaught exception. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01676750; Issue ID: MSV-4653.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-01-06 02:15:41 UTC
Ostatnia modyfikacja (NVD)2026-10-07 10:10:00 UTC
Referencje