CVE-2025-20634
critical · 9.8In Modem, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01289384; Issue ID: MSV-2436.
9.8
CVSS
0.7%
EPSS (exploit prob.)
53rd
EPSS percentile
2025-02-03
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-787
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mediatek | nr16 | all versions |
| mediatek | nr17 | all versions |
| mediatek | nr17r | all versions |
| mediatek | mt2737 | all versions |
| mediatek | mt6813 | all versions |
| mediatek | mt6835 | all versions |
| mediatek | mt6835t | all versions |
| mediatek | mt6878 | all versions |
| mediatek | mt6878m | all versions |
| mediatek | mt6879 | all versions |
| mediatek | mt6886 | all versions |
| mediatek | mt6895 | all versions |
| mediatek | mt6895tt | all versions |
| mediatek | mt6896 | all versions |
| mediatek | mt6897 | all versions |
| mediatek | mt6899 | all versions |
| mediatek | mt6980 | all versions |
| mediatek | mt6980d | all versions |
| mediatek | mt6983 | all versions |
| mediatek | mt6983t | all versions |
| mediatek | mt6985 | all versions |
| mediatek | mt6985t | all versions |
| mediatek | mt6989 | all versions |
| mediatek | mt6989t | all versions |
| mediatek | mt6990 | all versions |
| mediatek | mt6991 | all versions |
| mediatek | mt8673 | all versions |
| mediatek | mt8676 | all versions |
| mediatek | mt8678 | all versions |
| mediatek | mt8795t | all versions |
| mediatek | mt8798 | all versions |
| mediatek | mt8863 | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-20634