CVE-2026-20451: MediaTek MT2718 Firmware

Medium severity, CVSS 6.7. EPSS: 0.2% chance of exploitation in the next 30 days.

In slbc, there is a possible out of bounds write due to type confusion. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10828685; Issue ID: MSV-6504.

Affected products

  • MediaTek MT2718 Firmware: affected versions not specified
  • MediaTek MT6899 Firmware: affected versions not specified
  • MediaTek MT6985 Firmware: affected versions not specified
  • MediaTek MT6989 Firmware: affected versions not specified
  • MediaTek MT6991 Firmware: affected versions not specified
  • MediaTek MT8115 Firmware: affected versions not specified
  • MediaTek MT8186 Firmware: affected versions not specified
  • MediaTek MT8188 Firmware: affected versions not specified
  • MediaTek MT8196 Firmware: affected versions not specified
  • MediaTek MT8365 Firmware: affected versions not specified
  • MediaTek MT8367 Firmware: affected versions not specified
  • MediaTek MT8370 Firmware: affected versions not specified
  • MediaTek MT8371 Firmware: affected versions not specified
  • MediaTek MT8390 Firmware: affected versions not specified
  • MediaTek MT8391 Firmware: affected versions not specified
  • MediaTek MT8395 Firmware: affected versions not specified
  • MediaTek MT8676 Firmware: affected versions not specified
  • MediaTek MT8678 Firmware: affected versions not specified
  • MediaTek MT8766 Firmware: affected versions not specified
  • MediaTek MT8768 Firmware: affected versions not specified
  • MediaTek MT8775 Firmware: affected versions not specified
  • MediaTek MT8781 Firmware: affected versions not specified
  • MediaTek MT8786 Firmware: affected versions not specified
  • MediaTek MT8788E Firmware: affected versions not specified
  • MediaTek MT8791T Firmware: affected versions not specified
  • and 7 more

Published 2026-05-04. Last modified 2026-06-17.