Vulnerabilidad en Mediatek (CVE-2023-32831)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
02/01/2024
Última modificación:
18/06/2025
Descripción
En el controlador WLAN, existe una posible vulneración del PIN debido al uso de valores insuficientemente aleatorios. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00325055; ID del problema: MSV-868.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mediatek:software_development_kit:*:*:*:*:*:*:*:* | 7.6.7.1 (incluyendo) | |
| cpe:2.3:h:mediatek:mt6890:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7612:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7613:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7615:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7622:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7626:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7629:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7915:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7916:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7981:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mediatek:mt7986:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



