Kwetsbaarheid in MediaTek Power HAL: CVE-2025-20698

Kwetsbaarheid in MediaTek Power HAL: CVE-2025-20698

Er is een kritieke kwetsbaarheid ontdekt in de Power HAL van MediaTek-apparaten die kan leiden tot privilege-escalatie zonder dat gebruikersinteractie vereist is. Dit probleem, bekend als CVE-2025-20698, omvat een out of bounds schrijffout wegens een ontbrekende limietcontrole. Apparaten met Android versies 13.0, 14.0 en 15.0 van MediaTek kunnen hierdoor getroffen worden.

Overzicht

De kwetsbaarheid heeft een CVSS-score van 6.7, wat duidt op een middelmatig risiconiveau. De impact betreft de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem, aangezien een aanvaller met systeemrechten mogelijk toegang kan krijgen tot gevoelige delen van het systeem zonder dat gebruikersinteractie nodig is.

Aanbevelingen

  • Pas de beschikbare patch toe die refereert naar Patch ID: ALPS09915400.
  • Controleer regelmatig updates via het beveiligingsbulletin van MediaTek en update uw systemen onmiddellijk indien er nieuwe patches worden uitgegeven.
  • Minimaliseer rechten van toepassingen en accounts om onnodige toegang te beperken.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-20698?

Dit betreft een kwetsbaarheid in de Power HAL van MediaTek waarbij gegevens buiten de grenzen kunnen worden geschreven, wat kan leiden tot uitstijging van lokaal privilege.

Welke systemen zijn kwetsbaar voor CVE-2025-20698?

De MediaTek chips MT2718, MT6739, en diverse andere modellen die draaien op Android 13.0, 14.0 en 15.0 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, er is een patch beschikbaar met Patch ID: ALPS09915400. Het is essentieel om deze patch toe te passen om de systemen te beveiligen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan mogelijk hogere privileges bereiken en toegang krijgen tot beveiligde delen van het systeem zonder gebruikersinteractie.