Junglewise Threat Intelligence

CVE-2026-20502: MediaTek vdec out of bounds write

CVE-2026-20502 · Severity: high · CVSS 8.4 · Published 2026-09-07

Technologies: MediaTek Mt6881 Firmware, MediaTek Mt6878 Firmware, MediaTek Mt8367, MediaTek Mt8126 Firmware, MediaTek Mt6895 Firmware, MediaTek Mt8367 Firmware, MediaTek Mt6879, MediaTek Mt6768 Firmware, MediaTek Mt6885, MediaTek Mt6873 Firmware, MediaTek Mt6989 Firmware, MediaTek Mt6886, MediaTek MT8676, MediaTek MT6785, MediaTek Mt8188 Firmware, MediaTek Mt6835 Firmware, MediaTek Mt6855 Firmware, MediaTek Mt6883, MediaTek Mt8391, MediaTek Mt6993 Firmware, MediaTek Mt6789 Firmware, MediaTek Mt8910 Firmware, MediaTek Mt6878, MediaTek Mt6765, MediaTek Mt6991, MediaTek Mt8395, MediaTek Mt6879 Firmware, MediaTek Mt2718 Firmware, MediaTek Mt8696 Firmware, MediaTek MT6993, MediaTek Mt2718, MediaTek Mt6855, MediaTek Mt6877 Firmware, MediaTek Mt8676 Firmware, MediaTek Mt6897, MediaTek Mt6789, MediaTek Mt6761, MediaTek Mt8126, MediaTek Mt6877, MediaTek Mt6985 Firmware, MediaTek MT8792, MediaTek Mt6897 Firmware, MediaTek Mt6833 Firmware, MediaTek Mt6853 Firmware, MediaTek Mt6835, MediaTek Mt6889, MediaTek Mt8668, MediaTek Mt6853, MediaTek Mt8799, MediaTek Mt8188, MediaTek Mt6886 Firmware, MediaTek Mt6983 Firmware, MediaTek Mt6881, MediaTek Mt8189, MediaTek Mt6761 Firmware, MediaTek Mt6991 Firmware, MediaTek MT6858, MediaTek Mt8910, MediaTek Mt6765 Firmware, MediaTek MT8696, MediaTek Mt6899, MediaTek Mt6889 Firmware, MediaTek Mt8792 Firmware, MediaTek Mt8781, MediaTek Mt8391 Firmware, MediaTek Mt6858 Firmware, MediaTek Mt8189 Firmware, MediaTek MT6833, MediaTek Mt8678 Firmware, MediaTek Mt8395 Firmware, MediaTek Mt6899 Firmware, MediaTek Mt6895, MediaTek Mt6781 Firmware, MediaTek Mt6739 Firmware, MediaTek Mt6739, MediaTek Mt8668 Firmware, MediaTek Mt6985, MediaTek Mt8781 Firmware, MediaTek Mt8171, MediaTek Mt6989, MediaTek Mt6893 Firmware, MediaTek Mt6781, MediaTek Mt8799 Firmware, MediaTek MT6779, MediaTek MT6769, MediaTek MT8678, MediaTek Mt6768, MediaTek Mt6893, MediaTek Mt6883 Firmware, MediaTek MT6873, MediaTek Mt6983, MediaTek Mt6885 Firmware, MediaTek Mt8171 Firmware. Vendors: MediaTek.

Executive brief

MediaTek's vdec video decoder component in certain smartphone and IoT chipsets contains a missing bounds check that allows an attacker with local access to write data outside allocated memory. This vulnerability can lead to privilege escalation, allowing attackers to gain elevated access to the device without needing special user permissions or interaction.

Technical details

This is an out-of-bounds write vulnerability in the vdec (video decoder) subcomponent caused by missing bounds validation. The vulnerability is triggered locally and allows memory corruption that can be leveraged for privilege escalation. No additional execution privileges or user interaction is required to exploit it. MediaTek has provided patches identified by Patch ID ALPS11262030 (Issue ID MSV-9196), and the company has confirmed no active in-the-wild exploitation at the time of disclosure.

Affected products

  • MediaTek MT2718
  • MediaTek MT6580
  • MediaTek MT6739
  • MediaTek MT6761

Timeline

  • 2026-09-07: disclosed
  • 2026-09-07: patched: Patch ID ALPS11262030; Issue ID MSV-9196

References

Related threats