CVE-2020-0069

HIGH(7.8)KEV

Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability

Beschreibung

CVE-2020-0069 ist eine Out-of-Bounds-Write-Schwachstelle mit hohem Schweregrad, die mehrere MediaTek-Chipsätze durch unzureichende Eingabebereinigung und fehlende SELinux-Einschränkungen in den ioctl-Handlern des Command Queue-Treibers betrifft. Die Schwachstelle ermöglicht lokale Privilegieneskalation ohne zusätzliche Ausführungsprivilegien und ohne Benutzerinteraktion. CISA hat CVE-2020-0069 in den KEV-Katalog aufgenommen. Diese Schwachstelle wurde mit CVE-2019-2215 und CVE-2020-0041 in der "AbstractEmu"-Exploit-Kette kombiniert. Der EPSS-Score von 0,71 % (72,0. Perzentile) zeigt eine moderate Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
MediaTek
Produkt
Multiple Chipsets
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
googleandroid-
huaweiberkeley-l09 firmware< 10.0.0.177\(c10e3r1p4\)
huaweicolumbia-al10b firmware< 10.0.0.178\(c00e178r1p4\)
huaweicolumbia-l29d firmware< 10.0.0.177\(c10e4r1p4\); < 10.0.0.177\(c432e3r1p4\)
huaweicolumbia-tl00b firmware< 10.0.0.178\(c01e178r1p4\)
huaweicolumbia-tl00d firmware< 10.0.0.178\(c01e178r1p4\)
huaweicornell-al00a firmware< 9.1.0.340\(c00e333r1p1t8\)
huaweicornell-tl10b firmware< 9.1.0.340\(c01e333r1p1t8\)
huaweidura-al00a firmware< 1.0.0.190\(c00\)
huaweihonor 20 pro firmware< 10.0.0.194\(c636e3r3p1\); < 10.0.0.202\(c10e3r3p2\)
huaweiy6 2019 firmware< 9.1.0.290\(c185e5r4p1\); < 9.1.0.290\(c431e1r1p8\); < 9.1.0.290\(c605e6r1p6\); < 9.1.0.295\(c431e5r2p2\)
huaweinova 3 firmware< 9.1.0.338\(c00e333r1p1t8\)
huaweinova 4 firmware< 10.0.0.160\(c01e32r2p4\)
huaweihonor 8a firmware< 9.1.0.291\(c185e3r4p1\); < 9.1.0.291\(c432e5r2p1\); < 9.1.0.291\(c636e4r4p1\); < 9.1.0.297\(c605e4r4p2\)
huaweihonor view 20 firmware< 10.0.0.198\(c432e10r3p4\); < 10.0.0.200\(c185e3r3p3\); < 10.0.0.201\(c10e5r4p3\)
huaweijakarta-al00a firmware< 9.1.0.251\(c00e106r2p2\)
huaweikatyusha-al00a firmware< 9.1.0.146\(c00e131r2p2\)
huaweikatyusha-al10a firmware< 9.1.0.160\(c00e150r1p7\)
huaweimadrid-al00a firmware< 9.1.0.261\(c00e120r4p1\)
huaweiparis-l29b firmware< 9.1.0.380\(c636e1r1p3t8\)

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Schreiben außerhalb der Grenzen

Im MediaTek Command Queue-Treiber tritt das Schreiben außerhalb der Grenzen durch unzureichende Eingabebereinigung in den ioctl-Handlern in Kombination mit fehlenden SELinux-Einschränkungen auf. Dies ermöglicht einem Angreifer, Daten über die vorgesehenen Puffergrenzen hinaus in den Kernel-Speicher zu schreiben, angrenzende Datenstrukturen zu korrumpieren und Privilegieneskalation zu erreichen.

Weitere Informationen: CWE-787 — Schreiben außerhalb der Grenzen

Auswirkungsanalyse

CVE-2020-0069 hat einen CVSS 3.1-Score von 7,8 (HIGH) und stellt eine ernsthafte lokale Privilegieneskalationsbedrohung für Android-Geräte mit MediaTek-Chipsätzen dar. Die Schwachstelle ist lokal mit geringer Komplexität ausnutzbar, erfordert nur geringe Privilegien und keine Benutzerinteraktion. Eine erfolgreiche Ausnutzung kompromittiert Vertraulichkeit, Integrität und Verfügbarkeit auf Kernel-Ebene vollständig. Die Kombination aus fehlenden SELinux-Einschränkungen und unzureichender Eingabevalidierung im Command Queue-Treiber schafft eine besonders zugängliche Angriffsfläche. In der AbstractEmu-Exploit-Kette mit CVE-2019-2215 und CVE-2020-0041 trägt diese Schwachstelle zur vollständigen Gerätekompromittierung bei.

Exploit-Reifegrad

CVE-2020-0069 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Die Schwachstelle wurde als Komponente der "AbstractEmu"-Exploit-Kette beobachtet, kombiniert mit CVE-2019-2215 (Binder Use After Free) und CVE-2020-0041 (Binder Out-of-Bounds Write) für vollständige Privilegieneskalation auf Android-Geräten mit MediaTek-Chipsätzen. Der EPSS-Score von 0,71 % (72,0. Perzentile) zeigt eine moderate, aber reale Ausnutzungswahrscheinlichkeit. Die weite Verbreitung von MediaTek-Chipsätzen in Budget- und Mittelklasse-Android-Geräten erweitert die potenzielle Angriffsfläche erheblich.

Behebung

  1. Vendor-Sicherheitsupdates sofort anwenden gemäß CISA-KEV-Pflichtmaßnahme: Apply updates per vendor instructions. Google hat diese Schwachstelle im Android Security Bulletin März 2020 adressiert, und Huawei hat Patches für mehrere betroffene Gerätemodelle veröffentlicht.
  2. Aktualisieren Sie alle betroffenen Android-Geräte, insbesondere solche mit MediaTek-Chipsätzen, auf die neuesten verfügbaren Sicherheitspatches. Huawei-Geräte sollten auf die in Huawei Security Advisory SA-20200527-01 angegebenen Firmware-Versionen aktualisiert werden.
  3. Für Geräte ohne Sicherheitsupdates implementieren Sie strikte Anwendungsmanagement-Richtlinien zur Verhinderung der Installation nicht vertrauenswürdiger Anwendungen.
  4. Setzen Sie Netzwerk-Monitoring für Indikatoren der AbstractEmu-Exploit-Kette ein und prüfen Sie installierte Anwendungen auf bekannte bösartige Pakete.
  5. Erwägen Sie den Geräteaustausch für MediaTek-basierte Geräte ohne Sicherheitsupdates, insbesondere in Unternehmensumgebungen.

Technische Details

CVE-2020-0069 ist eine Out-of-Bounds-Write-Schwachstelle in den ioctl-Handlern des MediaTek Command Queue-Treibers im Android-Kernel. Die Schwachstelle hat zwei beitragende Faktoren: unzureichende Eingabebereinigung in den ioctl-Handlern und fehlende SELinux-Einschränkungen. Der CVSS-Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H zeigt lokale Ausnutzung mit geringen Privilegien und ohne Benutzerinteraktion. Die CWE-787-Klassifikation (Schreiben außerhalb der Grenzen) reflektiert den Kernmechanismus, bei dem ungeprüfte Eingaben Schreibvorgänge über Puffergrenzen hinaus im Kernel-Speicher ermöglichen. Die fehlenden SELinux-Policies entfernen eine wichtige Defense-in-Depth-Schicht, die normalerweise einschränken würde, welche Prozesse mit dem Command Queue-Treiber interagieren können.

Häufig gestellte Fragen

Wird CVE-2020-0069 aktiv ausgenutzt?

Ja. CVE-2020-0069 ist im CISA KEV-Katalog gelistet und wird aktiv ausgenutzt. Die Schwachstelle wurde als Teil der AbstractEmu-Exploit-Kette mit CVE-2019-2215 und CVE-2020-0041 beobachtet.

Welche Produkte sind von CVE-2020-0069 betroffen?

CVE-2020-0069 betrifft Google Android-Geräte mit MediaTek-Chipsätzen und mehrere Huawei-Geräte einschließlich Berkeley, Columbia, Cornell, Honor 20 Pro, Honor 8A, Honor View 20, Nova 3, Nova 4, Y6 2019 und weiterer Modelle mit spezifischen Firmware-Versionen.

Wie behebe ich CVE-2020-0069?

Wenden Sie die Android-Sicherheitsupdates aus dem Security Bulletin März 2020 an. Für Huawei-Geräte wenden Sie die in Huawei Security Advisory SA-20200527-01 angegebenen Firmware-Updates an. Für Geräte ohne Updates beschränken Sie die App-Installation und erwägen Sie den Geräteaustausch.

Wie schwerwiegend ist CVE-2020-0069?

CVE-2020-0069 hat einen CVSS 3.1-Score von 7,8 (HIGH) und einen EPSS-Score von 0,71 % (72,0. Perzentile). Die Schwachstelle ermöglicht Kernel-Level-Privilegieneskalation auf Geräten mit MediaTek-Chipsätzen und wird in der AbstractEmu-Exploit-Kette eingesetzt.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score1.30%
EPSS-Perzentil68.1%

Daten

Veröffentlicht10. März 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.