MediaTek publicó el 5 de octubre de 2026 su boletín de seguridad de octubre, que recoge 31 vulnerabilidades en determinados chipsets: dos críticas, nueve de gravedad alta y 20 media. La compañía señaló que había avisado a los fabricantes afectados y les había proporcionado los parches correspondientes al menos dos meses antes.

Dos vulnerabilidades críticas afectan al módem

Los fallos críticos son CVE-2026-20519 y CVE-2026-20520. Ambos afectan al módem y están clasificados como CWE-787, una escritura fuera de límites: un problema que aparece cuando un sistema escribe datos fuera del espacio de memoria asignado.

El boletín evalúa la gravedad mediante CVSS v3.1. Además de los dos fallos críticos, registra nueve vulnerabilidades de gravedad alta y 20 de gravedad media.

Los chipsets citados

Los dos CVE críticos comparten una lista de chipsets que incluye MT6833, MT6853, MT6877, MT6885, MT6895 y MT6983. MediaTek advierte de que la lista de chipsets afectados podría estar incompleta.

Estos códigos identifican chipsets, no modelos comerciales de móviles. Para conocer el estado de un dispositivo concreto, la referencia es la información de seguridad que publique el fabricante para ese modelo.

Qué comunicó MediaTek sobre los parches y la explotación

MediaTek afirmó que los fabricantes de dispositivos afectados habían recibido aviso y los parches correspondientes al menos dos meses antes de la publicación del boletín, fechada el 5 de octubre de 2026.

En esa misma fecha, la compañía dijo que no tenía constancia de explotación activa de estas vulnerabilidades en ataques reales.