No Modem, há um possível acidente de sistema devido a uma verificação de limites faltando. Isto pode levar a uma negação remota de serviço, se uma UE tiver conectado a uma estação base rogue controlada pelo atacante, sem privilégios adicionais de execução necessários. A interação do usuário não é necessária para a exploração. ID do parche: MOLY 00791311 / MOLY 01067019; ID da questão: MSV- 2721. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 20647 foi publicado em 2025 - 03 - 03 T 03: 15: 09.510 Z e última modificação em 2026 - 06 - 17 T 08: 41: 44.610 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 476.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: mediatek nr 12 a, mediatek nr 13, mediatek nr 15, mediatek nr 16, mediatek mt 2735, mediatek mt 2737, mediatek mt 6739, mediatek mt 6761, mediatek mt 6762, mediatek mt 6762 d, mediatek mt 6762 m, mediatek mt 6763. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.