Vulnerability Details CVE-2026-20479
In Modem, there is a possible out of bounds read due to a missing bounds check. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00741071; Issue ID: MSV-7620.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 40.6%
CVSS Severity
CVSS v3 Score 7.5
Products affected by CVE-2026-20479
-
cpe:2.3:h:mediatek:mt2735:-
-
cpe:2.3:h:mediatek:mt6833:-
-
cpe:2.3:h:mediatek:mt6853:-
-
cpe:2.3:h:mediatek:mt6855:-
-
cpe:2.3:h:mediatek:mt6873:-
-
cpe:2.3:h:mediatek:mt6875:-
-
cpe:2.3:h:mediatek:mt6877:-
-
cpe:2.3:h:mediatek:mt6880:-
-
cpe:2.3:h:mediatek:mt6885:-
-
cpe:2.3:h:mediatek:mt6889:-
-
cpe:2.3:h:mediatek:mt6890:-
-
cpe:2.3:h:mediatek:mt6891:-
-
cpe:2.3:h:mediatek:mt6893:-
-
cpe:2.3:h:mediatek:mt8675:-
-
cpe:2.3:h:mediatek:mt8771:-
-
cpe:2.3:h:mediatek:mt8791:-
-
cpe:2.3:h:mediatek:mt8791t:-
-
cpe:2.3:h:mediatek:mt8797:-
-
cpe:2.3:o:mediatek:mt2735_firmware:-
-
cpe:2.3:o:mediatek:mt6833_firmware:-
-
cpe:2.3:o:mediatek:mt6853_firmware:-
-
cpe:2.3:o:mediatek:mt6855_firmware:-
-
cpe:2.3:o:mediatek:mt6873_firmware:-
-
cpe:2.3:o:mediatek:mt6875_firmware:-
-
cpe:2.3:o:mediatek:mt6877_firmware:-
-
cpe:2.3:o:mediatek:mt6880_firmware:-
-
cpe:2.3:o:mediatek:mt6883_firmware:-
-
cpe:2.3:o:mediatek:mt6885_firmware:-
-
cpe:2.3:o:mediatek:mt6889_firmware:-
-
cpe:2.3:o:mediatek:mt6890_firmware:-
-
cpe:2.3:o:mediatek:mt6893_firmware:-
-
cpe:2.3:o:mediatek:mt8675_firmware:-
-
cpe:2.3:o:mediatek:mt8791_firmware:-
-
cpe:2.3:o:mediatek:mt8791t_firmware:-
-
cpe:2.3:o:mediatek:mt8797_firmware:-