CVE-2026-20521: MediaTek MT2718 Firmware
High severity, CVSS 8.4. EPSS: 0.1% chance of exploitation in the next 30 days.
In Video HAL, there is a possible escalation of privilege due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11375674; Issue ID: MSV-9571.
Affected products
- MediaTek MT2718 Firmware: affected versions not specified
- MediaTek MT6768 Firmware: affected versions not specified
- MediaTek MT6769 Firmware: affected versions not specified
- MediaTek MT6781 Firmware: affected versions not specified
- MediaTek MT6789 Firmware: affected versions not specified
- MediaTek MT6833 Firmware: affected versions not specified
- MediaTek MT6835 Firmware: affected versions not specified
- MediaTek MT6853 Firmware: affected versions not specified
- MediaTek MT6855 Firmware: affected versions not specified
- MediaTek MT6858 Firmware: affected versions not specified
- MediaTek MT6877 Firmware: affected versions not specified
- MediaTek MT6878 Firmware: affected versions not specified
- MediaTek MT6879 Firmware: affected versions not specified
- MediaTek MT6881 Firmware: affected versions not specified
- MediaTek MT6883 Firmware: affected versions not specified
- MediaTek MT6885 Firmware: affected versions not specified
- MediaTek MT6886 Firmware: affected versions not specified
- MediaTek MT6889 Firmware: affected versions not specified
- MediaTek MT6893 Firmware: affected versions not specified
- MediaTek MT6895 Firmware: affected versions not specified
- MediaTek MT6897 Firmware: affected versions not specified
- MediaTek MT6899 Firmware: affected versions not specified
- MediaTek MT6983 Firmware: affected versions not specified
- MediaTek MT6985 Firmware: affected versions not specified
- MediaTek MT6989 Firmware: affected versions not specified
- and 23 more
Published 2026-10-05. Last modified 2026-10-08.