MediaTek veröffentlichte am 5. Oktober 2026 sein Sicherheitsbulletin für Oktober. Es listet 31 Schwachstellen in bestimmten MediaTek-Chipsets auf: zwei kritische, neun hoch eingestufte und 20 mittelschwere. Die Angaben zu den Chipsets lassen sich nicht ohne Weiteres einem bestimmten Smartphone zuordnen.
MediaTek listet 31 Schwachstellen auf
Die Einstufungen beruhen auf CVSS 3.1, einem Verfahren zur Bewertung von Sicherheitslücken. Die beiden kritischen Fälle betreffen das Modem: CVE-2026-20519 und CVE-2026-20520. Beide sind als CWE-787 klassifiziert. Das bedeutet, dass ein Schreibzugriff über die Grenzen eines vorgesehenen Speicherbereichs hinaus möglich ist.
Welche Chipsets MediaTek aufführt
Für die beiden kritischen Modem-Schwachstellen nennt MediaTek unter anderem MT6833, MT6853, MT6877, MT6885, MT6895, MT6983, MT6991, MT6993, MT8668, MT8792, MT8793 und MT8893. Das sind Chipset-Kennungen, keine Modellnamen von Smartphones. MediaTek weist zudem darauf hin, dass die Liste der betroffenen Chipsets unvollständig sein kann.
Patches und Einschätzung zur Ausnutzung
MediaTek zufolge waren die betroffenen Gerätehersteller mindestens zwei Monate vor Veröffentlichung des Bulletins informiert und hatten die zugehörigen Sicherheitspatches erhalten. Diese Angabe bezieht sich auf die Hersteller; sie nennt keinen Zeitpunkt für Updates einzelner Endgeräte.
Zum Zeitpunkt der Veröffentlichung war MediaTek nach eigenen Angaben keine aktive Ausnutzung der Schwachstellen in freier Wildbahn bekannt. Das ist die Einschätzung des Unternehmens zu diesem Zeitpunkt.
Was das Bulletin über einzelne Geräte aussagt
Das Bulletin führt Chipsets auf, ordnet die Schwachstellen aber keinen konkreten Smartphone-Modellen zu. Es nennt auch keine gerätespezifischen Termine für Sicherheitsupdates. Aus den Chipset-Kennungen allein lässt sich daher nicht ablesen, ob ein bestimmtes Smartphone betroffen oder bereits aktualisiert ist.