CVE-2026-20473

In display, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11019722; Issue ID: MSV-7759.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:mediatek:mt6991_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6991:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:mediatek:mt8910_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8910:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:mediatek:mt6993_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt6993:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:mediatek:mt8126_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8126:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:mediatek:mt8171_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8171:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:mediatek:mt8188_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8188:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:mediatek:mt8189_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8189:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:mediatek:mt8367_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8367:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:mediatek:mt8668_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8668:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:mediatek:mt8676_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8676:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:mediatek:mt8678_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8678:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:mediatek:mt8766_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8766:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:mediatek:mt8768_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8768:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:mediatek:mt8781_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8781:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:mediatek:mt8786_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8786:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:mediatek:mt8791t_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8791t:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:mediatek:mt8799_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mediatek:mt8799:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-03 03:16

Updated : 2026-08-19 01:04


NVD link : CVE-2026-20473

Mitre link : CVE-2026-20473

CVE.ORG link : CVE-2026-20473


JSON object : View

Products Affected

mediatek

  • mt8768
  • mt8791t
  • mt8189
  • mt8676
  • mt8188
  • mt8791t_firmware
  • mt8799_firmware
  • mt8678
  • mt8668_firmware
  • mt6993_firmware
  • mt6991
  • mt8676_firmware
  • mt6993
  • mt8781
  • mt6991_firmware
  • mt8126_firmware
  • mt8766_firmware
  • mt8786_firmware
  • mt8188_firmware
  • mt8799
  • mt8910
  • mt8781_firmware
  • mt8766
  • mt8126
  • mt8768_firmware
  • mt8786
  • mt8367_firmware
  • mt8171
  • mt8367
  • mt8668
  • mt8678_firmware
  • mt8910_firmware
  • mt8171_firmware
  • mt8189_firmware
CWE
CWE-416

Use After Free