Il 5 ottobre 2026 MediaTek ha pubblicato il bollettino di sicurezza di ottobre: elenca 31 vulnerabilità in alcuni suoi chipset, suddivise in due critiche, nove ad alta gravità e 20 a gravità media. Le due falle più gravi interessano il modem.
Il bollettino MediaTek di ottobre elenca 31 vulnerabilità
MediaTek ha classificato le vulnerabilità secondo CVSS v3.1. La suddivisione è di 2 critiche, 9 ad alta gravità e 20 a gravità media.
Due falle critiche riguardano il modem
Le vulnerabilità CVE-2026-20519 e CVE-2026-20520 interessano entrambe il modem e sono classificate come CWE-787: una scrittura fuori dai limiti di memoria, dovuta alla mancanza di un controllo dei limiti. CVE è l’identificativo assegnato a una vulnerabilità; CWE-787 descrive il tipo di errore.
I chipset citati nel bollettino
Per entrambe le falle critiche MediaTek elenca gli stessi chipset. Tra gli esempi figurano MT6833, MT6853, MT6877, MT6885, MT6895, MT6983, MT6991, MT6993, MT8668, MT8792, MT8793 e MT8893. Sono identificativi di chipset; MediaTek avverte che l’elenco potrebbe essere incompleto.
Il bollettino presenta le vulnerabilità a livello di chipset. I nomi elencati non identificano i modelli commerciali dei dispositivi, e la pubblicazione non fornisce un calendario degli aggiornamenti per i singoli prodotti.
Le dichiarazioni di MediaTek su patch e sfruttamento
MediaTek ha dichiarato che i produttori dei dispositivi interessati erano stati avvisati e avevano ricevuto le patch corrispondenti almeno due mesi prima della pubblicazione del bollettino. Questa tempistica riguarda le notifiche e le patch fornite ai produttori.
Al momento della pubblicazione, MediaTek ha detto di non essere a conoscenza di sfruttamenti attivi delle vulnerabilità nel mondo reale.