Múltiples vulnerabilidades en productos de MediaTek
Determinados dispositivos que incorporan los conjuntos de chips MediaTek indicados en el boletín de seguridad de octubre de 2026.
Las vulnerabilidades críticas afectan a los siguientes conjuntos de chips:
MT2716, MT2735, MT2737, MT6813, MT6815, MT6833, MT6835, MT6853, MT6855, MT6858, MT6873, MT6875, MT6877, MT6878, MT6879, MT6880, MT6881, MT6883, MT6885, MT6886, MT6889, MT6890, MT6891, MT6893, MT6895, MT6896, MT6897, MT6899, MT6980, MT6982, MT6983, MT6985, MT6986, MT6988, MT6989, MT6990, MT6991, MT6993, MT8668, MT8676, MT8678, MT8695, MT8696, MT8755, MT8771, MT8775, MT8791, MT8791T, MT8792, MT8793, MT8796, MT8797, MT8798, MT8863, MT8873, MT8883 y MT8893.
El fabricante advierte de que la relación completa de conjuntos de chips afectados puede variar según cada vulnerabilidad y podría no ser exhaustiva.
MediaTek ha publicado 31 vulnerabilidades: 2 de severidad crítica, 9 de severidad alta y 20 de severidad media que, en caso de ser explotadas, podrían permitir la corrupción de memoria, la escalada de privilegios, la divulgación de información o provocar el fallo de aplicaciones y del sistema.
MediaTek ha proporcionado a los fabricantes de dispositivos las correcciones correspondientes al menos dos meses antes de la publicación del boletín.
Se recomienda instalar las actualizaciones de seguridad distribuidas por el fabricante del dispositivo o el operador y contactar con ellos para conocer su disponibilidad.
- CVE-2026-20519: vulnerabilidad de escritura fuera de límites en el componente del módem debido a la ausencia de una comprobación adecuada de los límites de memoria.
- CVE-2026-20520: vulnerabilidad de escritura fuera de límites en el componente del módem debido a la ausencia de una comprobación adecuada de los límites de memoria.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-20586, CVE-2026-20589, CVE-2026-20521, CVE-2026-20522, CVE-2026-20523, CVE-2026-20524, CVE-2026-20525, CVE-2026-20526 y CVE-2026-20527.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-20519 | Crítica | No | MEDIATEK |
| CVE-2026-20520 | Crítica | No | MEDIATEK |


