peter bassill · operator
$ cve CVE-2020-0069 JSON

CVE-2020-0069 KEV

7.8
HIGH · CVSS 3.1 · EPSS 1.4% (pctl 71)

Patch first

On CISA KEV — known exploited in the wild, due 2022-05-03.

Description

In the ioctl handlers of the Mediatek Command Queue driver, there is a possible out of bounds write due to insufficient input sanitization and missing SELinux restrictions. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-147882143References: M-ALPS04356754

Scoring

CVSS7.8 (HIGH, v3.1)
VectorCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS1.37% — more likely to be exploited than 71% of all CVEs
WeaknessCWE-787
On CISA KEVyes — remediate by 2022-05-03
Public exploitnone known
Published2020-03-10
Last modified2026-06-17

CISA KEV

NameMediatek Multiple Chipsets Insufficient Input Validation Vulnerability
Added2021-11-03
Due2022-05-03
Vendor / productMediaTek / Multiple Chipsets
Ransomware usenone reported

Affected (40)

VendorProduct
googleandroid
huaweiberkeley-l09
huaweiberkeley-l09 firmware
huaweicolumbia-al10b
huaweicolumbia-al10b firmware
huaweicolumbia-l29d
huaweicolumbia-l29d firmware
huaweicolumbia-tl00b
huaweicolumbia-tl00b firmware
huaweicolumbia-tl00d
huaweicolumbia-tl00d firmware
huaweicornell-al00a
huaweicornell-al00a firmware
huaweicornell-tl10b
huaweicornell-tl10b firmware
huaweidura-al00a
huaweidura-al00a firmware
huaweihonor 20 pro
huaweihonor 20 pro firmware
huaweihonor 8a
huaweihonor 8a firmware
huaweihonor view 20
huaweihonor view 20 firmware
huaweijakarta-al00a
huaweijakarta-al00a firmware
huaweikatyusha-al00a
huaweikatyusha-al00a firmware
huaweikatyusha-al10a
huaweikatyusha-al10a firmware
huaweimadrid-al00a
huaweimadrid-al00a firmware
huaweinova 3
huaweinova 3 firmware
huaweinova 4
huaweinova 4 firmware
huaweiparis-l29b
huaweiparis-l29b firmware
huaweiprinceton-al10b firmware
huaweiy6 2019
huaweiy6 2019 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD