Risolte vulnerabilità nei chipset MediaTek (AL05/261005/CSIRT-ITA)
Data:
5 Ottobre 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Aggiornamenti di sicurezza sanano 31 vulnerabilità, di cui 2 con gravità “critica” e 9 con gravità “alta”, nei chipset MediaTek, componenti hardware impiegati in numerosi dispositivi mobili e sistemi embedded.
Tipologia
- Arbitrary Code Execution
- Elevation of Privilege
- Denial of Service
Prodotti e/o versioni affette
Chipset MediaTek:
MT2716, MT2718, MT2735, MT2737, MT6768, MT6769, MT6781, MT6789, MT6813, MT6815, MT6833, MT6835, MT6853, MT6855, MT6858, MT6873, MT6875, MT6877, MT6878, MT6879, MT6880, MT6881, MT6883, MT6885, MT6886, MT6889, MT6890, MT6891, MT6893, MT6895, MT6896, MT6897, MT6899, MT6980, MT6982, MT6983, MT6985, MT6986, MT6988, MT6989, MT6990, MT6991, MT6993, MT8126, MT8171, MT8186, MT8188, MT8189, MT8195, MT8196, MT8367, MT8391, MT8395, MT8668, MT8676, MT8678, MT8695, MT8696, MT8755, MT8771, MT8775, MT8781, MT8788E, MT8791, MT8791T, MT8792, MT8793, MT8796, MT8797, MT8798, MT8799, MT8863, MT8873, MT8875, MT8883, MT8893, MT8910
Azioni di mitigazione
Si raccomanda di applicare gli aggiornamenti di sicurezza resi disponibili dai produttori dei dispositivi interessati.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-20589 | CVE-2026-20586 | CVE-2026-20527 | CVE-2026-20526 |
| CVE-2026-20525 | CVE-2026-20524 | CVE-2026-20523 | CVE-2026-20522 |
| CVE-2026-20521 | CVE-2026-20520 | CVE-2026-20519 | |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 05-10-2026 | 05/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
5 Ottobre 2026, 16:16
CSIRT Toscana