CVE-2026-20501: MediaTek MT2718 Firmware

High severity, CVSS 8.4. EPSS: 0.1% chance of exploitation in the next 30 days.

In vdec, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11262030; Issue ID: MSV-9197.

Affected products

  • MediaTek MT2718 Firmware: affected versions not specified
  • MediaTek MT6580 Firmware: affected versions not specified
  • MediaTek MT6739 Firmware: affected versions not specified
  • MediaTek MT6761 Firmware: affected versions not specified
  • MediaTek MT6765 Firmware: affected versions not specified
  • MediaTek MT6768 Firmware: affected versions not specified
  • MediaTek MT6769 Firmware: affected versions not specified
  • MediaTek MT6779 Firmware: affected versions not specified
  • MediaTek MT6781 Firmware: affected versions not specified
  • MediaTek MT6785 Firmware: affected versions not specified
  • MediaTek MT6789 Firmware: affected versions not specified
  • MediaTek MT6833 Firmware: affected versions not specified
  • MediaTek MT6835 Firmware: affected versions not specified
  • MediaTek MT6853 Firmware: affected versions not specified
  • MediaTek MT6855 Firmware: affected versions not specified
  • MediaTek MT6858 Firmware: affected versions not specified
  • MediaTek MT6873 Firmware: affected versions not specified
  • MediaTek MT6877 Firmware: affected versions not specified
  • MediaTek MT6878 Firmware: affected versions not specified
  • MediaTek MT6879 Firmware: affected versions not specified
  • MediaTek MT6881 Firmware: affected versions not specified
  • MediaTek MT6883 Firmware: affected versions not specified
  • MediaTek MT6885 Firmware: affected versions not specified
  • MediaTek MT6886 Firmware: affected versions not specified
  • MediaTek MT6889 Firmware: affected versions not specified
  • and 28 more

Published 2026-09-07. Last modified 2026-09-09.