| Title | メディアテックのMT2718 Firmware等の複数製品における型の取り違えに関する脆弱性 |
|---|---|
| Summary | slbcには型の混乱により境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合、ローカル権限を昇格させる可能性があります。悪用する際にユーザーの操作は必要ありません。パッチIDはALPS10828685で、問題IDはMSV-6504です。 |
| Possible impacts | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 4, 2026, midnight |
| Registration Date | May 8, 2026, 12:10 p.m. |
| Last Update | May 8, 2026, 12:10 p.m. |
| CVSS3.0 : 警告 | |
| Score | 6.7 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| メディアテック |
| MT2718 Firmware |
| MT6899 Firmware |
| MT6985 Firmware |
| MT6989 Firmware |
| MT6991 Firmware |
| MT8115 Firmware |
| MT8186 Firmware |
| MT8188 Firmware |
| MT8196 Firmware |
| MT8365 Firmware |
| MT8367 Firmware |
| MT8370 Firmware |
| MT8371 Firmware |
| MT8390 Firmware |
| MT8391 Firmware |
| MT8395 Firmware |
| MT8676 Firmware |
| MT8678 Firmware |
| MT8766 Firmware |
| MT8768 Firmware |
| MT8775 Firmware |
| MT8781 Firmware |
| MT8786 Firmware |
| MT8788E Firmware |
| MT8791T Firmware |
| MT8792 Firmware |
| MT8793 Firmware |
| MT8796 Firmware |
| MT8873 Firmware |
| MT8883 Firmware |
| MT8893 Firmware |
| MT8910 Firmware |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年05月08日] 掲載 |
May 8, 2026, 12:10 p.m. |
| Summary | In slbc, there is a possible out of bounds write due to type confusion. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10828685; Issue ID: MSV-6504. |
|---|---|
| Publication Date | May 4, 2026, 4:15 p.m. |
| Registration Date | May 5, 2026, 4:06 a.m. |
| Last Update | May 7, 2026, 9:42 p.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:mediatek:mt8115_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8186_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8188_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8196_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8365_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8367_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8370_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8371_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8390_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8391_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8395_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8676_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8678_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8766_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8768_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8775_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8781_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8786_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8788e_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8791t_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8792_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8793_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8796_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8873_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8883_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8893_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt8910_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt2718_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt6899_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt6985_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt6989_firmware:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:mediatek:mt6991_firmware:-:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |