5.3
CVE-2026-20525
- EPSS 0.2%
- Veröffentlicht 05.10.2026 01:39:54
- Zuletzt bearbeitet 08.10.2026 15:23:06
- Erkennungen
In Modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01870473 / MOLY00814393; Issue ID: MSV-9041.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediatek ≫ Mt2716 Firmware Version -
Mediatek ≫ Mt6835 Firmware Version -
Mediatek ≫ Mt6858 Firmware Version -
Mediatek ≫ Mt6878 Firmware Version -
Mediatek ≫ Mt6881 Firmware Version -
Mediatek ≫ Mt6897 Firmware Version -
Mediatek ≫ Mt6899 Firmware Version -
Mediatek ≫ Mt6982 Firmware Version -
Mediatek ≫ Mt6986 Firmware Version -
Mediatek ≫ Mt6988 Firmware Version -
Mediatek ≫ Mt6991 Firmware Version -
Mediatek ≫ Mt6993 Firmware Version -
Mediatek ≫ Mt8668 Firmware Version -
Mediatek ≫ Mt8676 Firmware Version -
Mediatek ≫ Mt8678 Firmware Version -
Mediatek ≫ Mt8755 Firmware Version -
Mediatek ≫ Mt8775 Firmware Version -
Mediatek ≫ Mt8792 Firmware Version -
Mediatek ≫ Mt8793 Firmware Version -
Mediatek ≫ Mt8863 Firmware Version -
Mediatek ≫ Mt8873 Firmware Version -
Mediatek ≫ Mt8883 Firmware Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.094 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 5.3 | 1.6 | 3.6 |
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
|
CWE-617 Reachable Assertion
The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.
https://www.mediatek.com/product-security-bulletin/October-2026