Junglewise Threat Intelligence
CVE-2026-20484: MediaTek TFA information disclosure due to missing permission check
CVE-2026-20484 · Severity: medium · CVSS 4.4 · Published 2026-08-03
Technologies: MediaTek Mt6878 Firmware, MediaTek MT6988, MediaTek Mt6895 Firmware, MediaTek Mt6879, MediaTek Mt6768 Firmware, MediaTek Mt6885, MediaTek Mt6989 Firmware, MediaTek Mt6886, MediaTek MT8676, MediaTek Mt8188 Firmware, MediaTek Mt6835 Firmware, MediaTek Mt6855 Firmware, MediaTek Mt6883, MediaTek Mt8391, MediaTek Mt6993 Firmware, MediaTek Mt6789 Firmware, MediaTek Mt6878, MediaTek Mt6765, MediaTek Mt6991, MediaTek Mt6879 Firmware, MediaTek Mt8696 Firmware, MediaTek MT6993, MediaTek Mt6855, MediaTek Mt6877 Firmware, MediaTek Mt8676 Firmware, MediaTek Mt6897, MediaTek Mt6789, MediaTek Mt6761, MediaTek Mt6877, MediaTek Mt6985 Firmware, MediaTek MT8792, MediaTek Mt6897 Firmware, MediaTek Mt6833 Firmware, MediaTek Mt6853 Firmware, MediaTek Mt6835, MediaTek Mt6889, MediaTek Mt8668, MediaTek Mt8793 Firmware, MediaTek Mt6853, MediaTek Mt8799, MediaTek Mt8188, MediaTek Mt6886 Firmware, MediaTek Mt6983 Firmware, MediaTek Mt8189, MediaTek Mt6761 Firmware, MediaTek Mt6991 Firmware, MediaTek Mt8793, MediaTek Mt6765 Firmware, MediaTek MT8696, MediaTek Mt6899, MediaTek Mt6889 Firmware, MediaTek Mt6988 Firmware, MediaTek Mt8792 Firmware, MediaTek Mt8391 Firmware, MediaTek Mt8189 Firmware, MediaTek MT6833, MediaTek Mt8678 Firmware, MediaTek Mt6899 Firmware, MediaTek Mt6895, MediaTek Mt6781 Firmware, MediaTek Mt6739 Firmware, MediaTek Mt6739, MediaTek Mt8668 Firmware, MediaTek Mt6985, MediaTek Mt8171, MediaTek Mt6989, MediaTek Mt6893 Firmware, MediaTek Mt6781, MediaTek Mt8799 Firmware, MediaTek MT8678, MediaTek Mt6768, MediaTek Mt6893, MediaTek Mt6883 Firmware, MediaTek Mt6983, MediaTek Mt6885 Firmware, MediaTek Mt8171 Firmware. Vendors: MediaTek.
Executive brief
MediaTek's TFA (Trusted Firmware-A) component is a critical low-level software that manages system security and access control. A flaw in this component fails to properly verify permissions before disclosing sensitive system information, allowing an attacker with System privilege to read confidential data. Although exploitation requires prior privilege escalation, the exposure of system information could enable further attacks or reveal sensitive operational details.
Technical details
This vulnerability is classified as an information disclosure flaw resulting from a missing permission check in the TFA subcomponent. An attacker who has already obtained System privilege can bypass access controls and retrieve restricted system information without requiring user interaction. The missing authorization validation allows unauthorized exposure of sensitive data that should be protected. The vulnerability is tracked by MediaTek as Issue ID MSV-8004 and has been assigned Patch ID ALPS11053160. No active exploitation in the wild has been reported as of the advisory date.
Affected products
- MediaTek TFA (Trusted Firmware-A)