CVE-2026-20470

Summary

In Telephony, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11086431; Issue ID: MSV-8189.

Affected Software

VendorProductVersion RangeStatus
MediaTek, Inc.MediaTek chipsetMT6739affected
MediaTek, Inc.MediaTek chipsetMT6761affected
MediaTek, Inc.MediaTek chipsetMT6765affected
MediaTek, Inc.MediaTek chipsetMT6768affected
MediaTek, Inc.MediaTek chipsetMT6781affected
MediaTek, Inc.MediaTek chipsetMT6789affected
MediaTek, Inc.MediaTek chipsetMT6835affected
MediaTek, Inc.MediaTek chipsetMT6853affected
MediaTek, Inc.MediaTek chipsetMT6855affected
MediaTek, Inc.MediaTek chipsetMT6877affected
MediaTek, Inc.MediaTek chipsetMT6878affected
MediaTek, Inc.MediaTek chipsetMT6879affected
MediaTek, Inc.MediaTek chipsetMT6883affected
MediaTek, Inc.MediaTek chipsetMT6885affected
MediaTek, Inc.MediaTek chipsetMT6886affected
MediaTek, Inc.MediaTek chipsetMT6889affected
MediaTek, Inc.MediaTek chipsetMT6893affected
MediaTek, Inc.MediaTek chipsetMT6895affected
MediaTek, Inc.MediaTek chipsetMT6897affected
MediaTek, Inc.MediaTek chipsetMT6899affected
MediaTek, Inc.MediaTek chipsetMT6983affected
MediaTek, Inc.MediaTek chipsetMT6985affected
MediaTek, Inc.MediaTek chipsetMT6989affected
MediaTek, Inc.MediaTek chipsetMT6991affected
MediaTek, Inc.MediaTek chipsetMT6993affected
MediaTek, Inc.MediaTek chipsetMT8668affected
MediaTek, Inc.MediaTek chipsetMT8676affected
MediaTek, Inc.MediaTek chipsetMT8678affected
MediaTek, Inc.MediaTek chipsetMT8755affected
MediaTek, Inc.MediaTek chipsetMT8765affected
MediaTek, Inc.MediaTek chipsetMT8766affected
MediaTek, Inc.MediaTek chipsetMT8766Raffected
MediaTek, Inc.MediaTek chipsetMT8768affected
MediaTek, Inc.MediaTek chipsetMT8775affected
MediaTek, Inc.MediaTek chipsetMT8781affected
MediaTek, Inc.MediaTek chipsetMT8792affected
MediaTek, Inc.MediaTek chipsetMT8796affected
MediaTek, Inc.MediaTek chipsetMT8798affected
MediaTek, Inc.MediaTek chipsetMT8863affected
MediaTek, Inc.MediaTek chipsetMT8873affected
MediaTek, Inc.MediaTek chipsetMT8883affected
MediaTek, Inc.MediaTek chipsetMT8893affected

Weaknesses

  • CWE-926: CWE-926 Improper Export of Android Application Components

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References