CSIRT Toscana

Rilevate vulnerabilità in prodotti MediaTek (AL02/251201/CSIRT-ITA)

Data:
1 Dicembre 2025

Impatto Sistemico

Medio (63.46)

Sintesi

Rilevate vulnerabilità in prodotti MediaTek, di cui 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili e la compromissione della disponibilità del servizio sui sistemi interessati.

Tipologia

  • Information Disclosure
  • Denial of Service

Prodotti e/o versioni affette

Chipset MediaTek

  • MT2735
  • MT2737
  • MT6813
  • MT6833
  • MT6833P
  • MT6835
  • MT6835T
  • MT6853
  • MT6853T
  • MT6855
  • MT6855T
  • MT6873
  • MT6875
  • MT6875T
  • MT6877
  • MT6877T
  • MT6877TT
  • MT6878
  • MT6878M
  • MT6879
  • MT6880
  • MT6883
  • MT6885
  • MT6886
  • MT6889
  • MT6890
  • MT6891
  • MT6893
  • MT6895
  • MT6895TT
  • MT6896
  • MT6897
  • MT6899
  • MT6980
  • MT6980D
  • MT6983
  • MT6983T
  • MT6985
  • MT6985T
  • MT6989
  • MT6989T
  • MT6990
  • MT6991
  • MT8673
  • MT8675
  • MT8676
  • MT8678
  • MT8755
  • MT8771
  • MT8791
  • MT8791T
  • MT8792
  • MT8793
  • MT8795T
  • MT8797
  • MT8798
  • MT8863
  • MT8873
  • MT8883
  • MT8893

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 01-12-2025 01/12/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

1 Dicembre 2025, 14:52