CSIRT Toscana

Rilevate vulnerabilità in prodotti MediaTek (AL03/251104/CSIRT-ITA)

Data:
4 Novembre 2025

Impatto Sistemico

Alto (66.41)

Sintesi

Rilevate vulnerabilità nei prodotti MediaTek, di cui dieci con gravità “alta”. Nel dettaglio tali vulnerabilità potrebbero consentire l’ottenimento di privilegi elevati e l’accesso a informazioni sensibili.

Tipologia

  • Information Disclosure
  • Privilege Escalation

Prodotti e/o versioni affette

  • MT2735, MT2737, MT6739, MT6761, MT6762, MT6762D, MT6762M, MT6763, MT6765, MT6765T, MT6767, MT6768, MT6769, MT6769K, MT6769S, MT6769T, MT6769Z, MT6771, MT6813, MT6833, MT6833P, MT6835, MT6835T, MT6853, MT6853T, MT6855, MT6855T, MT6873, MT6875, MT6875T, MT6877, MT6877T, MT6877TT, MT6878, MT6878M, MT6879, MT6880, MT6883, MT6885, MT6886, MT6889, MT6890, MT6891, MT6893, MT6895, MT6895TT, MT6896, MT6897, MT6899, MT6980, MT6980D, MT6983, MT6983T, MT6985, MT6985T, MT6989, MT6989T, MT6990, MT6991, MT8666, MT8667, MT8673, MT8675, MT8676, MT8678, MT8765, MT8766, MT8766R, MT8768, MT8771, MT8786, MT8788, MT8788E, MT8791, MT8791T, MT8792, MT8793, MT8795T, MT8797, MT8798, MT8863, MT8873, MT8883, MT8893, MT7902, MT7920, MT7921, MT7922, MT7925, MT7927, MT6781, MT6789, MT8188, MT8195, MT8696, MT7615, MT7622, MT7663, MT7915, MT7916, MT7981, MT7986

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “ alta ”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 04-11-2025 04/11/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

4 Novembre 2025, 14:48