← Back to CVE List
Vulnerability Intelligence Report
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability

CVE-2020-0069

In the ioctl handlers of the Mediatek Command Queue driver, there is a possible out of bounds write due to insufficient input sanitization and missing SELinux restrictions. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-147882143References: M-ALPS04356754

CISA KEV SSVC: Active Exploitation
CVSS Base Score
7.8
HIGH
Exploitability:1.9
Impact Score:5.9
EPSS Probability:1.30%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-787 ↗CWE-787 Out-of-bounds Write

Affected Products & Versions

Vendor Product Affected Versions
google android all
huawei berkeley-l09_firmware all
huawei berkeley-l09 all
huawei columbia-al10b_firmware all
huawei columbia-al10b all
huawei columbia-l29d_firmware all
huawei columbia-l29d all
huawei columbia-tl00b_firmware all
huawei columbia-tl00b all
huawei columbia-tl00d_firmware all
huawei columbia-tl00d all
huawei cornell-al00a_firmware all
huawei cornell-al00a all
huawei cornell-tl10b_firmware all
huawei cornell-tl10b all
huawei dura-al00a_firmware all
huawei dura-al00a all
huawei honor_20_pro_firmware all
huawei honor_20_pro all
huawei y6_2019_firmware all
huawei y6_2019 all
huawei nova_3_firmware all
huawei nova_3 all
huawei nova_4_firmware all
huawei nova_4 all
huawei honor_8a_firmware all
huawei honor_8a all
huawei honor_view_20_firmware all
huawei honor_view_20 all
huawei jakarta-al00a_firmware all
huawei jakarta-al00a all
huawei katyusha-al00a_firmware all
huawei katyusha-al00a all
huawei katyusha-al10a_firmware all
huawei katyusha-al10a all
huawei madrid-al00a_firmware all
huawei madrid-al00a all
huawei paris-l29b_firmware all
huawei paris-l29b all
huawei princeton-al10b_firmware all
huawei princeton-al10b all
huawei sydney-al00_firmware all
huawei sydney-al00 all
huawei sydney-tl00_firmware all
huawei sydney-tl00 all
huawei sydneym-al00_firmware all
huawei sydneym-al00 all
huawei tony-al00b_firmware all
huawei tony-al00b all
huawei tony-tl00b_firmware all
huawei tony-tl00b all
huawei yale-al00a_firmware all
huawei yale-al00a all
huawei yale-l21a_firmware all
huawei yale-l21a all
huawei yalep-al10b_firmware all
huawei yalep-al10b all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
1.299%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAndroid (associated with Google Inc. or Open Handset Alliance) · Vendor · USA
Reserved2019-10-17T00:00:00
Published2020-03-10T19:56:37
Last Updated2025-10-21T23:35:49

LINK COPIED TO CLIPBOARD