CVE-2026-20471 PUBLISHED

Assigner: MediaTek
Reserved: 03.11.2025 Published: 03.08.2026 Updated: 03.08.2026

In DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10991588 (Note: For MT6880, MT6890, MT6990, MT6988, MT6986, MT6813) / AUTO00851171 (Note: For MT2735, MT2737); Issue ID: MSV-7790.

Product Status

Vendor MediaTek, Inc.
Product MediaTek chipset
Versions Default: unaffected
  • Version MT2735 is affected
  • Version MT2737 is affected
  • Version MT6813 is affected
  • Version MT6880 is affected
  • Version MT6890 is affected
  • Version MT6986 is affected
  • Version MT6988 is affected
  • Version MT6990 is affected

References

Problem Types

  • CWE-787 Out-of-bounds Write CWE