CVE-2026-20446
CVE-2026-20446
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 abr 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In sec boot, there is a possible out of bounds write due to an integer overflow. This could lead to local denial of service, if an attacker has physical access to the device, with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS09963054; Issue ID: MSV-3899.
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
MediaTek, Inc. · MediaTek chipset¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →