5.3

CVE-2026-20525

In Modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01870473 / MOLY00814393; Issue ID: MSV-9041.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediatek ≫ Mt2716 Firmware Version -
   Mediatek ≫ Mt2716 Version -
Mediatek ≫ Mt6835 Firmware Version -
   Mediatek ≫ Mt6835 Version -
Mediatek ≫ Mt6858 Firmware Version -
   Mediatek ≫ Mt6858 Version -
Mediatek ≫ Mt6878 Firmware Version -
   Mediatek ≫ Mt6878 Version -
Mediatek ≫ Mt6881 Firmware Version -
   Mediatek ≫ Mt6881 Version -
Mediatek ≫ Mt6897 Firmware Version -
   Mediatek ≫ Mt6897 Version -
Mediatek ≫ Mt6899 Firmware Version -
   Mediatek ≫ Mt6899 Version -
Mediatek ≫ Mt6982 Firmware Version -
   Mediatek ≫ Mt6982 Version -
Mediatek ≫ Mt6986 Firmware Version -
   Mediatek ≫ Mt6986 Version -
Mediatek ≫ Mt6988 Firmware Version -
   Mediatek ≫ Mt6988 Version -
Mediatek ≫ Mt6991 Firmware Version -
   Mediatek ≫ Mt6991 Version -
Mediatek ≫ Mt6993 Firmware Version -
   Mediatek ≫ Mt6993 Version -
Mediatek ≫ Mt8668 Firmware Version -
   Mediatek ≫ Mt8668 Version -
Mediatek ≫ Mt8676 Firmware Version -
   Mediatek ≫ Mt8676 Version -
Mediatek ≫ Mt8678 Firmware Version -
   Mediatek ≫ Mt8678 Version -
Mediatek ≫ Mt8755 Firmware Version -
   Mediatek ≫ Mt8755 Version -
Mediatek ≫ Mt8775 Firmware Version -
   Mediatek ≫ Mt8775 Version -
Mediatek ≫ Mt8792 Firmware Version -
   Mediatek ≫ Mt8792 Version -
Mediatek ≫ Mt8793 Firmware Version -
   Mediatek ≫ Mt8793 Version -
Mediatek ≫ Mt8863 Firmware Version -
   Mediatek ≫ Mt8863 Version -
Mediatek ≫ Mt8873 Firmware Version -
   Mediatek ≫ Mt8873 Version -
Mediatek ≫ Mt8883 Firmware Version -
   Mediatek ≫ Mt8883 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.094
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 5.3 1.6 3.6
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-617 Reachable Assertion

The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

https://www.mediatek.com/product-security-bulletin/October-2026
Vendor Advisory