Il 5 ottobre 2026 MediaTek ha pubblicato il bollettino di sicurezza di ottobre: elenca 31 vulnerabilità in alcuni suoi chipset, suddivise in due critiche, nove ad alta gravità e 20 a gravità media. Le due falle più gravi interessano il modem.

Il bollettino MediaTek di ottobre elenca 31 vulnerabilità

MediaTek ha classificato le vulnerabilità secondo CVSS v3.1. La suddivisione è di 2 critiche, 9 ad alta gravità e 20 a gravità media.

Due falle critiche riguardano il modem

Le vulnerabilità CVE-2026-20519 e CVE-2026-20520 interessano entrambe il modem e sono classificate come CWE-787: una scrittura fuori dai limiti di memoria, dovuta alla mancanza di un controllo dei limiti. CVE è l’identificativo assegnato a una vulnerabilità; CWE-787 descrive il tipo di errore.

I chipset citati nel bollettino

Per entrambe le falle critiche MediaTek elenca gli stessi chipset. Tra gli esempi figurano MT6833, MT6853, MT6877, MT6885, MT6895, MT6983, MT6991, MT6993, MT8668, MT8792, MT8793 e MT8893. Sono identificativi di chipset; MediaTek avverte che l’elenco potrebbe essere incompleto.

Il bollettino presenta le vulnerabilità a livello di chipset. I nomi elencati non identificano i modelli commerciali dei dispositivi, e la pubblicazione non fornisce un calendario degli aggiornamenti per i singoli prodotti.

Le dichiarazioni di MediaTek su patch e sfruttamento

MediaTek ha dichiarato che i produttori dei dispositivi interessati erano stati avvisati e avevano ricevuto le patch corrispondenti almeno due mesi prima della pubblicazione del bollettino. Questa tempistica riguarda le notifiche e le patch fornite ai produttori.

Al momento della pubblicazione, MediaTek ha detto di non essere a conoscenza di sfruttamenti attivi delle vulnerabilità nel mondo reale.