Description
In TFA, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11053160; Issue ID: MSV-8004.
Published: 2026-08-03
Score: 4.4 Medium
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Impact

The vulnerability resides in the Trusted Firmware‑A component of MediaTek chipsets, where a missing permission check can expose sensitive local information. An attacker who has already obtained System privilege can exploit this flaw without requiring any user interaction or additional setup. The weakness matches the category of Information Exposure to Unauthorized Users (CWE‑201).

Affected Systems

The affected product is the MediaTek chipset line supplied by MediaTek, Inc. No specific firmware or hardware revision numbers are published in the advisory, so all current deployments using the identified TFA code are potentially impacted.

Risk and Exploitability

Because the attack requires local System privileges, it is limited to environments where an attacker can already compromise privileged processes. However, once such privileges are present, the disclosure can occur immediately, with no additional user action or network interaction. The CVSS score of 4.4 indicates moderate severity, and the EPSS score of < 1% suggests a low probability of exploitation. The vulnerability is not listed in the CISA KEV catalog, indicating no public exploits are known yet, but the absence of such data does not mitigate the need for patching when privileged access is possible.

Generated by OpenCVE AI on August 4, 2026 at 10:48 UTC.

Remediation

No vendor fix or workaround currently provided.

OpenCVE Recommended Actions

  • Apply the vendor‑supplied patch identified by ALPS11053160 to resolve the missing permission check.
  • Reboot or reload the firmware to ensure the patch takes effect.
  • Limit or audit system privileges on devices to reduce the likelihood that an attacker can obtain the required access level.

Generated by OpenCVE AI on August 4, 2026 at 10:48 UTC.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Wed, 19 Aug 2026 17:15:00 +0000

Type Values Removed Values Added
First Time appeared Mediatek
Mediatek mt6739
Mediatek mt6739 Firmware
Mediatek mt6761
Mediatek mt6761 Firmware
Mediatek mt6765
Mediatek mt6765 Firmware
Mediatek mt6768
Mediatek mt6768 Firmware
Mediatek mt6781
Mediatek mt6781 Firmware
Mediatek mt6789
Mediatek mt6789 Firmware
Mediatek mt6833
Mediatek mt6833 Firmware
Mediatek mt6835
Mediatek mt6835 Firmware
Mediatek mt6853
Mediatek mt6853 Firmware
Mediatek mt6855
Mediatek mt6855 Firmware
Mediatek mt6877
Mediatek mt6877 Firmware
Mediatek mt6878
Mediatek mt6878 Firmware
Mediatek mt6879
Mediatek mt6879 Firmware
Mediatek mt6883
Mediatek mt6883 Firmware
Mediatek mt6885
Mediatek mt6885 Firmware
Mediatek mt6886
Mediatek mt6886 Firmware
Mediatek mt6889
Mediatek mt6889 Firmware
Mediatek mt6893
Mediatek mt6893 Firmware
Mediatek mt6895
Mediatek mt6895 Firmware
Mediatek mt6897
Mediatek mt6897 Firmware
Mediatek mt6899
Mediatek mt6899 Firmware
Mediatek mt6983
Mediatek mt6983 Firmware
Mediatek mt6985
Mediatek mt6985 Firmware
Mediatek mt6988
Mediatek mt6988 Firmware
Mediatek mt6989
Mediatek mt6989 Firmware
Mediatek mt6991
Mediatek mt6991 Firmware
Mediatek mt6993
Mediatek mt6993 Firmware
Mediatek mt8171
Mediatek mt8171 Firmware
Mediatek mt8188
Mediatek mt8188 Firmware
Mediatek mt8189
Mediatek mt8189 Firmware
Mediatek mt8390
Mediatek mt8390 Firmware
Mediatek mt8391
Mediatek mt8391 Firmware
Mediatek mt8668
Mediatek mt8668 Firmware
Mediatek mt8676
Mediatek mt8676 Firmware
Mediatek mt8678
Mediatek mt8678 Firmware
Mediatek mt8696
Mediatek mt8696 Firmware
Mediatek mt8792
Mediatek mt8792 Firmware
Mediatek mt8793
Mediatek mt8793 Firmware
Mediatek mt8799
Mediatek mt8799 Firmware
CPEs cpe:2.3:h:mediatek:mt6739:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6761:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6765:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6768:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6781:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6789:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6833:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6835:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6853:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6855:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6877:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6878:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6879:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6883:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6885:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6886:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6889:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6893:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6895:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6897:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6899:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6983:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6985:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6988:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6989:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6991:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6993:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8171:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8188:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8189:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8390:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8391:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8668:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8676:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8678:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8696:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8792:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8793:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8799:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6739_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6761_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6765_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6768_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6781_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6789_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6833_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6835_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6853_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6855_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6877_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6878_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6879_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6883_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6885_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6886_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6889_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6893_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6895_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6897_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6899_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6983_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6985_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6988_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6989_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6991_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt6993_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8171_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8188_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8189_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8390_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8391_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8668_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8676_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8678_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8696_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8792_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8793_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mediatek:mt8799_firmware:-:*:*:*:*:*:*:*
Vendors & Products Mediatek
Mediatek mt6739
Mediatek mt6739 Firmware
Mediatek mt6761
Mediatek mt6761 Firmware
Mediatek mt6765
Mediatek mt6765 Firmware
Mediatek mt6768
Mediatek mt6768 Firmware
Mediatek mt6781
Mediatek mt6781 Firmware
Mediatek mt6789
Mediatek mt6789 Firmware
Mediatek mt6833
Mediatek mt6833 Firmware
Mediatek mt6835
Mediatek mt6835 Firmware
Mediatek mt6853
Mediatek mt6853 Firmware
Mediatek mt6855
Mediatek mt6855 Firmware
Mediatek mt6877
Mediatek mt6877 Firmware
Mediatek mt6878
Mediatek mt6878 Firmware
Mediatek mt6879
Mediatek mt6879 Firmware
Mediatek mt6883
Mediatek mt6883 Firmware
Mediatek mt6885
Mediatek mt6885 Firmware
Mediatek mt6886
Mediatek mt6886 Firmware
Mediatek mt6889
Mediatek mt6889 Firmware
Mediatek mt6893
Mediatek mt6893 Firmware
Mediatek mt6895
Mediatek mt6895 Firmware
Mediatek mt6897
Mediatek mt6897 Firmware
Mediatek mt6899
Mediatek mt6899 Firmware
Mediatek mt6983
Mediatek mt6983 Firmware
Mediatek mt6985
Mediatek mt6985 Firmware
Mediatek mt6988
Mediatek mt6988 Firmware
Mediatek mt6989
Mediatek mt6989 Firmware
Mediatek mt6991
Mediatek mt6991 Firmware
Mediatek mt6993
Mediatek mt6993 Firmware
Mediatek mt8171
Mediatek mt8171 Firmware
Mediatek mt8188
Mediatek mt8188 Firmware
Mediatek mt8189
Mediatek mt8189 Firmware
Mediatek mt8390
Mediatek mt8390 Firmware
Mediatek mt8391
Mediatek mt8391 Firmware
Mediatek mt8668
Mediatek mt8668 Firmware
Mediatek mt8676
Mediatek mt8676 Firmware
Mediatek mt8678
Mediatek mt8678 Firmware
Mediatek mt8696
Mediatek mt8696 Firmware
Mediatek mt8792
Mediatek mt8792 Firmware
Mediatek mt8793
Mediatek mt8793 Firmware
Mediatek mt8799
Mediatek mt8799 Firmware

Tue, 04 Aug 2026 11:15:00 +0000

Type Values Removed Values Added
Title Missing Permission Check Allows Local Information Disclosure on MediaTek Chipset

Mon, 03 Aug 2026 20:30:00 +0000

Type Values Removed Values Added
Metrics cvssV3_1

{'score': 4.4, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N'}

ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Mon, 03 Aug 2026 09:15:00 +0000

Type Values Removed Values Added
Title Missing Permission Check Allows Local Information Disclosure on MediaTek Chipset

Mon, 03 Aug 2026 04:00:00 +0000

Type Values Removed Values Added
First Time appeared Mediatek, Inc.
Mediatek, Inc. mediatek Chipset
Vendors & Products Mediatek, Inc.
Mediatek, Inc. mediatek Chipset

Mon, 03 Aug 2026 02:45:00 +0000

Type Values Removed Values Added
Description In TFA, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11053160; Issue ID: MSV-8004.
Weaknesses CWE-201
References

Subscriptions

Mediatek Mt6739 Mt6739 Firmware Mt6761 Mt6761 Firmware Mt6765 Mt6765 Firmware Mt6768 Mt6768 Firmware Mt6781 Mt6781 Firmware Mt6789 Mt6789 Firmware Mt6833 Mt6833 Firmware Mt6835 Mt6835 Firmware Mt6853 Mt6853 Firmware Mt6855 Mt6855 Firmware Mt6877 Mt6877 Firmware Mt6878 Mt6878 Firmware Mt6879 Mt6879 Firmware Mt6883 Mt6883 Firmware Mt6885 Mt6885 Firmware Mt6886 Mt6886 Firmware Mt6889 Mt6889 Firmware Mt6893 Mt6893 Firmware Mt6895 Mt6895 Firmware Mt6897 Mt6897 Firmware Mt6899 Mt6899 Firmware Mt6983 Mt6983 Firmware Mt6985 Mt6985 Firmware Mt6988 Mt6988 Firmware Mt6989 Mt6989 Firmware Mt6991 Mt6991 Firmware Mt6993 Mt6993 Firmware Mt8171 Mt8171 Firmware Mt8188 Mt8188 Firmware Mt8189 Mt8189 Firmware Mt8390 Mt8390 Firmware Mt8391 Mt8391 Firmware Mt8668 Mt8668 Firmware Mt8676 Mt8676 Firmware Mt8678 Mt8678 Firmware Mt8696 Mt8696 Firmware Mt8792 Mt8792 Firmware Mt8793 Mt8793 Firmware Mt8799 Mt8799 Firmware
Mediatek, Inc. Mediatek Chipset
cve-icon MITRE

Status: PUBLISHED

Assigner: MediaTek

Published:

Updated: 2026-08-03T19:45:07.040Z

Reserved: 2025-11-03T01:30:59.022Z

Link: CVE-2026-20484

cve-icon Vulnrichment

Updated: 2026-08-03T19:45:01.992Z

cve-icon NVD

Status : Analyzed

Published: 2026-08-03T03:16:43.540

Modified: 2026-08-19T16:57:18.687

Link: CVE-2026-20484

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-04T11:00:07Z

Weaknesses
  • CWE-201

    Insertion of Sensitive Information Into Sent Data