CVE-2024-20040
In wlan firmware, there is a possible out of bounds write due to improper input validation. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS08360153 (for MT6XXX chipsets) / WCNCR00363530 (for MT79XX chipsets); Issue ID: MSV-979.
Published:Apr 1, 2024
Last Modified:Apr 23, 2025
EPS:Apr 1, 2024
EPSS Score:0.00926
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Google
Product
Android
Google
Android
Vendor
Linux
Product
Linux Kernel
Linux
Linux Kernel
Vendor
Linuxfoundation
Product
Yocto
Linuxfoundation
Yocto
Vendor
Mediatek
Product
Mt2713
Mediatek
Mt2713
Vendor
Mediatek
Product
Mt6580
Mediatek
Mt6580
Vendor
Mediatek
Product
Mt6761
Mediatek
Mt6761
Vendor
Mediatek
Product
Mt6762
Mediatek
Mt6762
Vendor
Mediatek
Product
Mt6768
Mediatek
Mt6768
Vendor
Mediatek
Product
Mt6781
Mediatek
Mt6781
Vendor
Mediatek
Product
Mt6789
Mediatek
Mt6789
Vendor
Mediatek
Product
Mt6833
Mediatek
Mt6833
Vendor
Mediatek
Product
Mt6853
Mediatek
Mt6853
Vendor
Mediatek
Product
Mt6853t
Mediatek
Mt6853t
Vendor
Mediatek
Product
Mt6855
Mediatek
Mt6855
Vendor
Mediatek
Product
Mt6873
Mediatek
Mt6873
Vendor
Mediatek
Product
Mt6875
Mediatek
Mt6875
Vendor
Mediatek
Product
Mt6877
Mediatek
Mt6877
Vendor
Mediatek
Product
Mt6879
Mediatek
Mt6879
Vendor
Mediatek
Product
Mt6883
Mediatek
Mt6883
Vendor
Mediatek
Product
Mt6885
Mediatek
Mt6885
Vendor
Mediatek
Product
Mt6886
Mediatek
Mt6886
Vendor
Mediatek
Product
Mt6889
Mediatek
Mt6889
Vendor
Mediatek
Product
Mt6890
Mediatek
Mt6890
Vendor
Mediatek
Product
Mt6891
Mediatek
Mt6891
Vendor
Mediatek
Product
Mt6893
Mediatek
Mt6893
Vendor
Mediatek
Product
Mt6895
Mediatek
Mt6895
Vendor
Mediatek
Product
Mt6983
Mediatek
Mt6983
Vendor
Mediatek
Product
Mt6985
Mediatek
Mt6985
Vendor
Mediatek
Product
Mt6989
Mediatek
Mt6989
Vendor
Mediatek
Product
Mt6990
Mediatek
Mt6990
Vendor
Mediatek
Product
Mt7902
Mediatek
Mt7902
Vendor
Mediatek
Product
Mt7915
Mediatek
Mt7915
Vendor
Mediatek
Product
Mt7916
Mediatek
Mt7916
Vendor
Mediatek
Product
Mt7920
Mediatek
Mt7920
Vendor
Mediatek
Product
Mt7921
Mediatek
Mt7921
Vendor
Mediatek
Product
Mt7922
Mediatek
Mt7922
Vendor
Mediatek
Product
Mt7925
Mediatek
Mt7925
Vendor
Mediatek
Product
Mt7927
Mediatek
Mt7927
Vendor
Mediatek
Product
Mt7981
Mediatek
Mt7981
Vendor
Mediatek
Product
Mt7986
Mediatek
Mt7986
Vendor
Mediatek
Product
Mt8188
Mediatek
Mt8188
Vendor
Mediatek
Product
Mt8195
Mediatek
Mt8195
Vendor
Mediatek
Product
Mt8370
Mediatek
Mt8370
Vendor
Mediatek
Product
Mt8390
Mediatek
Mt8390
Vendor
Mediatek
Product
Mt8395
Mediatek
Mt8395
Vendor
Mediatek
Product
Mt8518s
Mediatek
Mt8518s
Vendor
Mediatek
Product
Mt8532
Mediatek
Mt8532
Vendor
Mediatek
Product
Mt8673
Mediatek
Mt8673
Vendor
Mediatek
Product
Mt8678
Mediatek
Mt8678
Vendor
Mediatek
Product
Mt8781
Mediatek
Mt8781
Vendor
Mediatek
Product
Mt8791t
Mediatek
Mt8791t
Vendor
Mediatek
Product
Mt8792
Mediatek
Mt8792
Vendor
Mediatek
Product
Mt8796
Mediatek
Mt8796
Vendor
Mediatek
Product
Mt8797
Mediatek
Mt8797
Vendor
Mediatek
Product
Mt8798
Mediatek
Mt8798
Vendor
Openwrt
Product
Openwrt
Openwrt
Openwrt
Vendor
Rdkcentral
Product
Rdk-b
Rdkcentral
Rdk-b
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
