CVE-2026-20528

Summary

In ccci, there is a possible out of bounds write and read due to a missing bounds check. This could lead to local information disclosure, memory corruption, crashes, or privilege escalation if a malicious actor has already obtained the System privilege. User interaction is needed for exploitation. Patch ID: ALPS11428950 (Note: For MT6880, MT6890) / ALPS10563453 (Note: For MT6980D, MT6990, MT6986, MT6986D, MT6813, MT6988) / AUTO00858766 (Note: For MT2735, MT2737); Issue ID: MSV-9893.

Affected Software

VendorProductVersion RangeStatus
MediaTek, Inc.MediaTek chipsetMT2735affected
MediaTek, Inc.MediaTek chipsetMT2737affected
MediaTek, Inc.MediaTek chipsetMT6813affected
MediaTek, Inc.MediaTek chipsetMT6880affected
MediaTek, Inc.MediaTek chipsetMT6890affected
MediaTek, Inc.MediaTek chipsetMT6980Daffected
MediaTek, Inc.MediaTek chipsetMT6986affected
MediaTek, Inc.MediaTek chipsetMT6986Daffected
MediaTek, Inc.MediaTek chipsetMT6988affected
MediaTek, Inc.MediaTek chipsetMT6990affected

Weaknesses

  • CWE-787: CWE-787 Out-of-bounds Write

References