MediaTek opublikował 5 października 2026 r. biuletyn bezpieczeństwa wymieniający 31 luk w wybranych chipsetach: dwie krytyczne, dziewięć o wysokim i 20 o średnim poziomie zagrożenia. Dwie krytyczne dotyczą modemu.
Październikowy biuletyn MediaTek wymienia 31 luk
Oceny zagrożenia w biuletynie oparto na CVSS v3.1 — systemie służącym do klasyfikowania powagi podatności. Wśród 31 pozycji są dwa błędy krytyczne, dziewięć o wysokim i 20 o średnim poziomie zagrożenia.
Dwie krytyczne luki dotyczą modemu
CVE-2026-20519 i CVE-2026-20520 to krytyczne luki w komponencie modemu. MediaTek sklasyfikował obie jako CWE-787: błędy pozwalające na zapis danych poza granicami przydzielonego obszaru pamięci, wynikające z braku kontroli tych granic.
Chipsety wymienione w biuletynie
Dla obu krytycznych luk MediaTek podaje tę samą listę chipsetów. Wśród przykładów są MT6833, MT6853, MT6877, MT6885, MT6895, MT6983, MT6991, MT6993, MT8668, MT8792, MT8793 i MT8893. Firma zaznacza, że lista chipsetów może być niepełna.
Oznaczenia takie jak MT6833 i MT6983 to nazwy chipsetów, a nie modeli smartfonów. Powiadomienia o aktualizacjach dla użytkowników zależą od procesów aktualizacji prowadzonych przez producentów urządzeń i operatorów.
Stanowisko MediaTek w sprawie poprawek i wykorzystania luk
MediaTek podał, że producenci urządzeń (OEM) otrzymali powiadomienia o problemach i odpowiadające im poprawki co najmniej dwa miesiące przed publikacją biuletynu. W chwili jego publikacji firma nie wiedziała o aktywnym wykorzystywaniu tych luk w rzeczywistych atakach.