MediaTek opublikował 5 października 2026 r. biuletyn bezpieczeństwa wymieniający 31 luk w wybranych chipsetach: dwie krytyczne, dziewięć o wysokim i 20 o średnim poziomie zagrożenia. Dwie krytyczne dotyczą modemu.

Październikowy biuletyn MediaTek wymienia 31 luk

Oceny zagrożenia w biuletynie oparto na CVSS v3.1 — systemie służącym do klasyfikowania powagi podatności. Wśród 31 pozycji są dwa błędy krytyczne, dziewięć o wysokim i 20 o średnim poziomie zagrożenia.

Dwie krytyczne luki dotyczą modemu

CVE-2026-20519 i CVE-2026-20520 to krytyczne luki w komponencie modemu. MediaTek sklasyfikował obie jako CWE-787: błędy pozwalające na zapis danych poza granicami przydzielonego obszaru pamięci, wynikające z braku kontroli tych granic.

Chipsety wymienione w biuletynie

Dla obu krytycznych luk MediaTek podaje tę samą listę chipsetów. Wśród przykładów są MT6833, MT6853, MT6877, MT6885, MT6895, MT6983, MT6991, MT6993, MT8668, MT8792, MT8793 i MT8893. Firma zaznacza, że lista chipsetów może być niepełna.

Oznaczenia takie jak MT6833 i MT6983 to nazwy chipsetów, a nie modeli smartfonów. Powiadomienia o aktualizacjach dla użytkowników zależą od procesów aktualizacji prowadzonych przez producentów urządzeń i operatorów.

Stanowisko MediaTek w sprawie poprawek i wykorzystania luk

MediaTek podał, że producenci urządzeń (OEM) otrzymali powiadomienia o problemach i odpowiadające im poprawki co najmniej dwa miesiące przed publikacją biuletynu. W chwili jego publikacji firma nie wiedziała o aktywnym wykorzystywaniu tych luk w rzeczywistych atakach.