Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en productos de MediaTek

Fuente: INCIBE-CERT - Avisos Publicado: 06/10/2026 · 07:56 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en productos de MediaTek
Imagen: INCIBE-CERT - Avisos

Se han iden­ti­fi­ca­do di­ver­sas fa­llas de se­gu­ri­dad que im­pac­tan a cier­tos equi­pos que in­te­gran los pro­ce­sa­do­res de Me­dia­Tek men­cio­na­dos en el re­por­te de se­gu­ri­dad co­rres­pon­dien­te al dé­ci­mo mes de 2026. El pro­vee­dor se­ña­la que la lista de mo­de­los de chips afec­ta­dos puede cam­biar según cada fallo y es po­si­ble que no con­ten­ga todos los casos.

El fa­bri­can­te re­por­tó un total de 31 fa­llas, di­vi­di­das en dos de nivel crí­ti­co, nueve de nivel alto y vein­te de nivel medio. Su po­si­ble ex­plo­ta­ción po­dría de­ri­var en pro­ble­mas de co­rrup­ción en la me­mo­ria, ele­va­ción de pri­vi­le­gios, fil­tra­ción de datos o pro­vo­car fa­llas tanto en el sis­te­ma como en las apli­ca­cio­nes.

Entre los fa­llos iden­ti­fi­ca­dos se en­cuen­tran dos de tipo es­cri­tu­ra fuera de lí­mi­tes lo­ca­li­za­dos en la parte del módem, ori­gi­na­dos por la falta de una co­rrec­ta va­li­da­ción en los lí­mi­tes de me­mo­ria, los cua­les cuen­tan con sus res­pec­ti­vos có­di­gos de iden­ti­fi­ca­ción al igual que los de se­ve­ri­dad alta.

Para mi­ti­gar estos ries­gos, el crea­dor de los chips en­tre­gó los par­ches ne­ce­sa­rios a los crea­do­res de los equi­pos con an­ti­ci­pa­ción a la sa­li­da del bo­le­tín, por lo que se acon­se­ja apli­car los par­ches de se­gu­ri­dad pro­vis­tos por el ope­ra­dor o fa­bri­can­te y co­mu­ni­car­se con ellos para ve­ri­fi­car su dis­po­ni­bi­li­dad. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las vul­ne­ra­bi­li­da­des de se­ve­ri­dad media.