Уязвимость CVE-2026-20452 драйвера точки доступа WLAN чипсетов компании MediaTek. Эксплуатация уязвимости может нарушителю, находящемуся в смежной сети, выполнить произвольный код с привилегиями пользователя.
Уязвимые чипсеты MediaTek:
- MT6890
- MT7615
- MT7915
- MT7916
- MT7981
- MT7986
- MT7990
- MT7992
- MT7993
Уровень опасности: 8.0 Высокий
Расшифровка вектора:
- AV:A — Вектор атаки: Смежная сеть
- AC:L — Сложность атаки: Низкая
- PR:L — Уровень привилегий: Низкий
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- Уязвимый чипсет MediaTek (MT6890, MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993) в устройстве, работающем как точка доступа Wi-Fi.
- Версия драйвера точки доступа без патча 🔒.
- Не просто 🔒🔒, но и 🔒🔒🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка условий эксплуатации новых уязвимостей
Подпишись на закрытый канал → | О канале c примерами рассылки