MediaTek、モデムの重大な脆弱性2件を含むチップセットの脆弱性31件を修正

MediaTekは2026年10月のProduct Security Bulletin(製品セキュリティ情報)を公開しました。同社チップセットに幅広く使われているモデム、ビデオ、ディスプレイ、AI処理、トラステッド実行環境、システム各コンポーネントの脆弱性、計31件に対処しています。

このアドバイザリーには、重大(Critical)なモデムの脆弱性が2件、重要度の高い(High)問題が9件、中程度(Medium)の欠陥が20件含まれています。MediaTekは、悪用が実際に確認された事例は把握していないとしています。

10月5日に公開された同情報によると、影響を受ける端末のOEMには、一般公開の少なくとも2か月前に情報と対応するセキュリティパッチが提供されています。

重大な脆弱性2件はCVE-2026-20519とCVE-2026-20520として追跡されており、いずれもモデムコンポーネントに影響します。原因は境界チェックの欠如で、範囲外書き込みにつながる恐れがあります。

2件ともCWE-787に分類されます。影響範囲は広く、MediaTekのプラットフォームでは、MT6833、MT6853、MT6877、MT6885、MT6895、MT6983、MT6991、MT6993、MT8668、MT8792、MT8793、MT8893のほか、多数の製品が対象です。

今回の情報で目立つのは、メモリ破損の脆弱性です。重要度の高い問題には、vdecマルチメディアデコーダー、vencビデオエンコーダー、NeuroPilotのAI処理コンポーネント、モデムスタックにおける範囲外書き込みの脆弱性が含まれます。

VENCに影響するCVE-2026-20589は型の取り違え(type confusion)が原因です。CVE-2026-20521はVideo HALにおけるスタックベースのバッファオーバーフローで、権限昇格を可能にする恐れがあります。

MediaTekはまた、アプリケーション処理ユニット(APU)スタックにも重要度の高い問題があると公表しました。CVE-2026-20524は、APUコンポーネントで入力のインデックス、位置、オフセットの検証が不適切なために発生し、メモリ破損につながる可能性があります。

これとは別のモデムの欠陥であるCVE-2026-20525は、入力検証が不適切なためにシステムクラッシュを引き起こす恐れがあります。CVE-2026-20527は、配列インデックスの検証が不適切なことで生じます。

中程度の脆弱性は、メディアデコード、ディスプレイ、AIDL、バッテリー、CCCI、APU、APUSYS、META、モデムの各コンポーネントにまたがります。複数の脆弱性が、解放後使用(use-after-free)、型の取り違え、整数オーバーフロー、認可チェックの欠如、不十分な境界検証などを通じて、ローカルでの権限昇格を許す可能性があります。

たとえばCVE-2026-20535は、AIDLにおける認可チェックの欠如で、権限昇格を許す恐れがあります。CVE-2026-20533はディスプレイコンポーネントの整数オーバーフローの欠陥で、同様の結果を招く可能性があります。

MediaTek製チップを搭載したAndroid端末、Chromebook、タブレット、スマートテレビ、IoT機器を利用する組織や機器ベンダーは、提供されたパッチの統合を優先すべきです。

一般ユーザーは、ベンダーが提供するファームウェアとOSのアップデートを速やかに適用してください。修正が利用可能になる時期は、最終的に端末メーカーや通信事業者の更新プロセスに左右されるためです。

16,000以上のSOCチームがANY.RUNを導入し、脅威調査を効率化して手作業を減らしています。チームで試してみる

翻訳元: https://cyberpress.org/mediatek-fixes-31-chipset-vulnerabilities/

本記事は cyberpress.org の記事を翻訳・要約したものです。