Vulnerability Details CVE-2026-20525
In Modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01870473 / MOLY00814393; Issue ID: MSV-9041.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 9.5%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2026-20525
-
cpe:2.3:h:mediatek:mt2716:-
-
cpe:2.3:h:mediatek:mt6858:-
-
cpe:2.3:h:mediatek:mt6878:-
-
cpe:2.3:h:mediatek:mt6881:-
-
cpe:2.3:h:mediatek:mt6897:-
-
cpe:2.3:h:mediatek:mt6982:-
-
cpe:2.3:h:mediatek:mt6986:-
-
cpe:2.3:h:mediatek:mt6988:-
-
cpe:2.3:h:mediatek:mt6991:-
-
cpe:2.3:h:mediatek:mt6993:-
-
cpe:2.3:h:mediatek:mt8668:-
-
cpe:2.3:h:mediatek:mt8676:-
-
cpe:2.3:h:mediatek:mt8678:-
-
cpe:2.3:h:mediatek:mt8755:-
-
cpe:2.3:h:mediatek:mt8775:-
-
cpe:2.3:h:mediatek:mt8792:-
-
cpe:2.3:h:mediatek:mt8793:-
-
cpe:2.3:h:mediatek:mt8863:-
-
cpe:2.3:h:mediatek:mt8873:-
-
cpe:2.3:h:mediatek:mt8883:-
-
cpe:2.3:o:mediatek:mt2716_firmware:-
-
cpe:2.3:o:mediatek:mt6858_firmware:-
-
cpe:2.3:o:mediatek:mt6881_firmware:-
-
cpe:2.3:o:mediatek:mt6897_firmware:-
-
cpe:2.3:o:mediatek:mt6899_firmware:-
-
cpe:2.3:o:mediatek:mt6982_firmware:-
-
cpe:2.3:o:mediatek:mt6986_firmware:-
-
cpe:2.3:o:mediatek:mt6988_firmware:-
-
cpe:2.3:o:mediatek:mt6991_firmware:-
-
cpe:2.3:o:mediatek:mt6993_firmware:-
-
cpe:2.3:o:mediatek:mt8668_firmware:-
-
cpe:2.3:o:mediatek:mt8676_firmware:-
-
cpe:2.3:o:mediatek:mt8678_firmware:-
-
cpe:2.3:o:mediatek:mt8755_firmware:-
-
cpe:2.3:o:mediatek:mt8775_firmware:-
-
cpe:2.3:o:mediatek:mt8792_firmware:-
-
cpe:2.3:o:mediatek:mt8793_firmware:-
-
cpe:2.3:o:mediatek:mt8863_firmware:-
-
cpe:2.3:o:mediatek:mt8873_firmware:-
-
cpe:2.3:o:mediatek:mt8883_firmware:-