Программы

Уязвимость CVE-2026-20452 в MediaTek

Уязвимость CVE-2026-20452 драйвера точки доступа WLAN чипсетов компании MediaTek. Эксплуатация уязвимости может нарушителю, находящемуся в смежной сети, выполнить произвольный код с привилегиями пользователя.

Уязвимые чипсеты MediaTek:

  • MT6890
  • MT7615
  • MT7915
  • MT7916
  • MT7981
  • MT7986
  • MT7990
  • MT7992
  • MT7993

Уровень опасности: 8.0 Высокий

Расшифровка вектора:

  • AV:A — Вектор атаки: Смежная сеть
  • AC:L — Сложность атаки: Низкая
  • PR:L — Уровень привилегий: Низкий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  1. Уязвимый чипсет MediaTek (MT6890, MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993) в устройстве, работающем как точка доступа Wi-Fi.
  2. Версия драйвера точки доступа без патча 🔒.
  3. Не просто 🔒🔒, но и 🔒🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы