{"resultsPerPage":38,"startIndex":0,"totalResults":38,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T07:45:27.359","vulnerabilities":[{"cve":{"id":"CVE-2026-58016","sourceIdentifier":"secalert@redhat.com","published":"2026-06-30T13:19:17.840","lastModified":"2026-08-03T04:16:45.730","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A flaw was found in GLib. A state confusion issue exists in g_dbus_node_info_new_for_xml() in the gio/gdbusintrospection.c file when processing malformed D-Bus introspection XML, specifically with a `node` element nested within other elements like `method`, `signal`, `property` or `arg`. This issue can cause an unsigned integer overflow and lead to an out-of-bounds read, resulting in a denial of service."}],"affected":[{"source":"secalert@redhat.com","affectedData":[{"vendor":"GNOME","product":"GLib","defaultStatus":"unaffected","collectionURL":"https://gitlab.gnome.org/GNOME/glib/","packageName":"GLib","versions":[{"version":"0","lessThan":"2.89.0","versionType":"semver","status":"affected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 10","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/o:redhat:enterprise_linux:10.2"],"versions":[{"version":"0:2.80.4-12.el10_2.14","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 8","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"mingw-glib2","cpes":["cpe:/a:redhat:enterprise_linux:8::crb"],"versions":[{"version":"0:2.70.1-9.el8_10","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 8","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/a:redhat:enterprise_linux:8::crb","cpe:/o:redhat:enterprise_linux:8::baseos"],"versions":[{"version":"0:2.56.4-170.el8_10","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 9","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/a:redhat:enterprise_linux:9::appstream","cpe:/a:redhat:enterprise_linux:9::crb","cpe:/o:redhat:enterprise_linux:9::baseos"],"versions":[{"version":"0:2.68.4-19.el9_8.2","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 9","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/a:redhat:enterprise_linux:9::appstream","cpe:/a:redhat:enterprise_linux:9::crb","cpe:/o:redhat:enterprise_linux:9::baseos"],"versions":[{"version":"0:2.68.4-19.el9_8.2","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Discovery 2","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"discovery/discovery-server-rhel9","cpes":["cpe:/a:redhat:discovery:2::el9"],"versions":[{"version":"1784821670","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Discovery 2","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"discovery/discovery-ui-rhel9","cpes":["cpe:/a:redhat:discovery:2::el9"],"versions":[{"version":"1784821750","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Update Infrastructure 5","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"rhui5/cds-kubernetes-rhel9","cpes":["cpe:/a:redhat:rhui:5::el9"],"versions":[{"version":"1784794818","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Update Infrastructure 5","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"rhui5/cds-rhel9","cpes":["cpe:/a:redhat:rhui:5::el9"],"versions":[{"version":"1784794778","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Update Infrastructure 5","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"rhui5/haproxy-rhel9","cpes":["cpe:/a:redhat:rhui:5::el9"],"versions":[{"version":"1784795112","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Update Infrastructure 5","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"rhui5/installer-rhel9","cpes":["cpe:/a:redhat:rhui:5::el9"],"versions":[{"version":"1784794289","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Update Infrastructure 5","defaultStatus":"affected","collectionURL":"https://catalog.redhat.com/software/containers/","packageName":"rhui5/rhua-rhel9","cpes":["cpe:/a:redhat:rhui:5::el9"],"versions":[{"version":"1784795076","lessThan":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 10","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"mingw-glib2","cpes":["cpe:/o:redhat:enterprise_linux:10"]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 6","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/o:redhat:enterprise_linux:6"]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 7","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/o:redhat:enterprise_linux:7"]},{"vendor":"Red Hat","product":"Red Hat Enterprise Linux 9","defaultStatus":"affected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"mingw-glib2","cpes":["cpe:/o:redhat:enterprise_linux:9"]},{"vendor":"Red Hat","product":"Red Hat Hardened Images","defaultStatus":"unaffected","collectionURL":"https://access.redhat.com/downloads/content/package-browser/","packageName":"glib2","cpes":["cpe:/a:redhat:hummingbird:1"]}]}],"metrics":{"cvssMetricV31":[{"source":"secalert@redhat.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H","baseScore":7.5,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":3.6},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","baseScore":9.1,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":5.2}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-06-30T13:54:25.243451Z","id":"CVE-2026-58016","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"secalert@redhat.com","type":"Secondary","description":[{"lang":"en","value":"CWE-191"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*","versionEndExcluding":"2.88.1","matchCriteriaId":"956F810A-6D85-406B-A714-3B4EA329709E"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*","matchCriteriaId":"2F6AB192-9D7D-4A9A-8995-E53A9DE9EAFC"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*","matchCriteriaId":"142AD0DD-4CF3-4D74-9442-459CE3347E3A"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*","matchCriteriaId":"F4CFF558-3C47-480D-A2F0-BABF26042943"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*","matchCriteriaId":"7F6FB57C-2BC7-487C-96DD-132683AEB35D"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*","matchCriteriaId":"D65C2163-CFC2-4ABB-8F4E-CB09CEBD006C"}]}]}],"references":[{"url":"https://access.redhat.com/errata/RHSA-2026:42063","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:42089","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:42090","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:44481","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:46836","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:49512","source":"secalert@redhat.com"},{"url":"https://access.redhat.com/security/cve/CVE-2026-58016","source":"secalert@redhat.com","tags":["Third Party Advisory"]},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2492257","source":"secalert@redhat.com","tags":["Issue Tracking","Third Party Advisory"]},{"url":"https://gitlab.gnome.org/GNOME/glib/-/issues/3932","source":"secalert@redhat.com","tags":["Exploit","Issue Tracking","Third Party Advisory"]}]}},{"cve":{"id":"CVE-2026-59652","sourceIdentifier":"91579145-5d7b-4cc5-b925-a0262ff19630","published":"2026-08-03T01:16:45.513","lastModified":"2026-08-03T04:17:46.707","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Bouncy Castle for Java before 1.85, LDAP filter injection in legacy jdk1.4 LDAPStoreHelper."}],"affected":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","affectedData":[{"vendor":"Legion of the Bouncy Castle Inc.","product":"BC-JAVA","defaultStatus":"unaffected","collectionURL":"https://www.bouncycastle.org/download/bouncy-castle-java/","packageName":"bcprov","modules":["prov"],"platforms":["all"],"programFiles":["LDAPStoreHelper"],"repo":"https://github.com/bcgit/bc-java","packageURL":"pkg:maven/org.bouncycastle/bcprov-jdk18on","versions":[{"version":"0","lessThan":"1.85","versionType":"maven","status":"affected"}]}]}],"metrics":{"cvssMetricV40":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber","baseScore":6.9,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"LOW","vulnAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"AMBER"}}]},"weaknesses":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","type":"Secondary","description":[{"lang":"en","value":"CWE-90"}]}],"references":[{"url":"https://github.com/bcgit/bc-java/commit/27c468af54ee6c6af87eab5a3a8468dce17e24a0","source":"91579145-5d7b-4cc5-b925-a0262ff19630"},{"url":"https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9059652","source":"91579145-5d7b-4cc5-b925-a0262ff19630"}]}},{"cve":{"id":"CVE-2026-18582","sourceIdentifier":"cna@vuldb.com","published":"2026-08-03T02:16:29.163","lastModified":"2026-08-03T02:16:29.163","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"A security flaw has been discovered in mz-automation libiec61850 up to 1.6.1. This vulnerability affects the function Reporting_RCBWriteAccessHandler of the file src/iec61850/server/mms_mapping/reporting.c of the component Report Sending Path Handler. The manipulation results in free of memory not on the heap. It is possible to launch the attack remotely. The exploit has been released to the public and may be used for attacks. Upgrading to version 1.6.2 is able to resolve this issue. The patch is identified as 5b2a69f44256b8548927d8afdd7ac5f5381abe1e. It is suggested to upgrade the affected component. The vendor was contacted early about this disclosure."}],"affected":[{"source":"cna@vuldb.com","affectedData":[{"vendor":"mz-automation","product":"libiec61850","cpes":["cpe:2.3:a:mz-automation:libiec61850:*:*:*:*:*:*:*:*"],"modules":["Report Sending Path Handler"],"versions":[{"version":"1.6.0","status":"affected"},{"version":"1.6.1","status":"affected"},{"version":"1.6.2","status":"unaffected"}]}]}],"metrics":{"cvssMetricV40":[{"source":"cna@vuldb.com","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":5.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"LOW","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"PROOF_OF_CONCEPT","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}}],"cvssMetricV31":[{"source":"cna@vuldb.com","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"LOW"},"exploitabilityScore":3.9,"impactScore":1.4}],"cvssMetricV2":[{"source":"cna@vuldb.com","type":"Secondary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:N/I:N/A:P","baseScore":5.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":10.0,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"cna@vuldb.com","type":"Primary","description":[{"lang":"en","value":"CWE-590"}]}],"references":[{"url":"https://github.com/gff-cw/information/issues/2","source":"cna@vuldb.com"},{"url":"https://github.com/mz-automation/libiec61850/","source":"cna@vuldb.com"},{"url":"https://github.com/mz-automation/libiec61850/commit/5b2a69f44256b8548927d8afdd7ac5f5381abe1e","source":"cna@vuldb.com"},{"url":"https://github.com/mz-automation/libiec61850/releases/tag/v1.6.2","source":"cna@vuldb.com"},{"url":"https://github.com/mz-automation/libiec61850/security/advisories/GHSA-7qg8-hm25-rv5v","source":"cna@vuldb.com"},{"url":"https://vuldb.com/cve/CVE-2026-18582","source":"cna@vuldb.com"},{"url":"https://vuldb.com/submit/844920","source":"cna@vuldb.com"},{"url":"https://vuldb.com/vuln/385411","source":"cna@vuldb.com"},{"url":"https://vuldb.com/vuln/385411/cti","source":"cna@vuldb.com"}]}},{"cve":{"id":"CVE-2026-20464","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:40.357","lastModified":"2026-08-03T03:16:40.357","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In hevc decoder, there is a possible out of bounds write due to an integer overflow. This could lead to remote escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11104718; Issue ID: MSV-8297."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6761","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20465","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.313","lastModified":"2026-08-03T03:16:41.313","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In wlan AP driver, there is a possible out of bounds write due to a missing bounds check. This could lead to remote (proximal/adjacent) escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00489200; Issue ID: MSV-7834."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6890","status":"affected"},{"version":"MT7915","status":"affected"},{"version":"MT7916","status":"affected"},{"version":"MT7981","status":"affected"},{"version":"MT7986","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-122"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20466","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.433","lastModified":"2026-08-03T03:16:41.433","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In sec boot, there is a possible escalation of privilege due to a heap buffer overflow. This could lead to local escalation of privilege, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: AUTO00845351 (Note: For MT2737) / ALPS11072643 (Note: For MT6880, MT6890, MT6990); Issue ID: MSV-6929."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2737","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20467","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.547","lastModified":"2026-08-03T03:16:41.547","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In apusys, there is a possible escalation of privilege due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: AUTO00837766; Issue ID: MSV-6767."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT8195","status":"affected"},{"version":"MT8196","status":"affected"},{"version":"MT8366","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-749"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20468","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.683","lastModified":"2026-08-03T03:16:41.683","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In apusys, there is a possible escalation of privilege due to a confused deputy. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: AUTO00833804; Issue ID: MSV-6741."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT8196","status":"affected"},{"version":"MT8366","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20469","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.823","lastModified":"2026-08-03T03:16:41.823","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In trusted_mem, there is a possible escalation of privilege due to improper input validation. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is needed for exploitation. Patch ID: AUTO00834868; Issue ID: MSV-6533."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT8186","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8195","status":"affected"},{"version":"MT8365","status":"affected"},{"version":"MT8370","status":"affected"},{"version":"MT8371","status":"affected"},{"version":"MT8390","status":"affected"},{"version":"MT8391","status":"affected"},{"version":"MT8395","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-123"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20470","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:41.940","lastModified":"2026-08-03T03:16:41.940","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Telephony, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11086431; Issue ID: MSV-8189."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6739","status":"affected"},{"version":"MT6761","status":"affected"},{"version":"MT6765","status":"affected"},{"version":"MT6768","status":"affected"},{"version":"MT6781","status":"affected"},{"version":"MT6789","status":"affected"},{"version":"MT6835","status":"affected"},{"version":"MT6853","status":"affected"},{"version":"MT6855","status":"affected"},{"version":"MT6877","status":"affected"},{"version":"MT6878","status":"affected"},{"version":"MT6879","status":"affected"},{"version":"MT6883","status":"affected"},{"version":"MT6885","status":"affected"},{"version":"MT6886","status":"affected"},{"version":"MT6889","status":"affected"},{"version":"MT6893","status":"affected"},{"version":"MT6895","status":"affected"},{"version":"MT6897","status":"affected"},{"version":"MT6899","status":"affected"},{"version":"MT6983","status":"affected"},{"version":"MT6985","status":"affected"},{"version":"MT6989","status":"affected"},{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8755","status":"affected"},{"version":"MT8765","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8766R","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8775","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8798","status":"affected"},{"version":"MT8863","status":"affected"},{"version":"MT8873","status":"affected"},{"version":"MT8883","status":"affected"},{"version":"MT8893","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-926"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20471","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.060","lastModified":"2026-08-03T03:16:42.060","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service, if an attacker has physical access to the device, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10991588 (Note: For MT6880, MT6890, MT6990, MT6988, MT6986, MT6813) / AUTO00851171 (Note: For MT2735, MT2737); Issue ID: MSV-7790."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT2737","status":"affected"},{"version":"MT6813","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6986","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20472","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.177","lastModified":"2026-08-03T03:16:42.177","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In TFA, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10991467; Issue ID: MSV-7764."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6982VB","status":"affected"},{"version":"MT6986","status":"affected"},{"version":"MT6986D","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20473","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.290","lastModified":"2026-08-03T03:16:42.290","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11019722; Issue ID: MSV-7759."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8126","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8367","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-416"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20474","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.407","lastModified":"2026-08-03T03:16:42.407","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible escalation of privilege due to a race condition. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11019183; Issue ID: MSV-7758."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8126","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8367","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-367"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20475","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.523","lastModified":"2026-08-03T03:16:42.523","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11004276; Issue ID: MSV-7748."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8126","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8367","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20476","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.637","lastModified":"2026-08-03T03:16:42.637","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In ccci, there is a possible out of bounds read due to a missing bounds check. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10981532; Issue ID: MSV-7660."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6813","status":"affected"},{"version":"MT6986","status":"affected"},{"version":"MT6988","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20477","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.750","lastModified":"2026-08-03T03:16:42.750","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11009963; Issue ID: MSV-7658."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20478","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.867","lastModified":"2026-08-03T03:16:42.867","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Audio HAL, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10981454 (Note: For MT6880, MT6890, MT6988, MT6990) / AUTO00851293 (Note: For MT2735, MT2737); Issue ID: MSV-7638."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT2737","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20479","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:42.980","lastModified":"2026-08-03T03:16:42.980","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Modem, there is a possible out of bounds read due to a missing bounds check. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00741071; Issue ID: MSV-7620."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT6833","status":"affected"},{"version":"MT6853","status":"affected"},{"version":"MT6855","status":"affected"},{"version":"MT6873","status":"affected"},{"version":"MT6875","status":"affected"},{"version":"MT6877","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6883","status":"affected"},{"version":"MT6885","status":"affected"},{"version":"MT6889","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6891","status":"affected"},{"version":"MT6893","status":"affected"},{"version":"MT8675","status":"affected"},{"version":"MT8771","status":"affected"},{"version":"MT8791","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8797","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20480","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.097","lastModified":"2026-08-03T03:16:43.097","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Audio HAL, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10960023 (Note: For MT6880, MT6890, MT6980D, MT6988, MT6990) / AUTO00851189 (Note: For MT2735, MT3737); Issue ID: MSV-7586."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT2737","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6980D","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-122"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20481","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.200","lastModified":"2026-08-03T03:16:43.200","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In geniezone, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10965373; Issue ID: MSV-6935."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6989","status":"affected"},{"version":"MT8755","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8771","status":"affected"},{"version":"MT8775","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8793","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8797","status":"affected"},{"version":"MT8798","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20482","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.317","lastModified":"2026-08-03T03:16:43.317","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In wlan STA FW, there is a possible system becoming unresponsive due to logging. This could lead to remote (proximal/adjacent) denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00486814; Issue ID: MSV-6824."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT7902","status":"affected"},{"version":"MT7921","status":"affected"},{"version":"MT7922","status":"affected"},{"version":"MT8518S","status":"affected"},{"version":"MT8532","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-770"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20483","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.430","lastModified":"2026-08-03T03:16:43.430","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Telephony, there is a possible escalation of privilege due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11087526; Issue ID: MSV-8243."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6739","status":"affected"},{"version":"MT6761","status":"affected"},{"version":"MT6765","status":"affected"},{"version":"MT6768","status":"affected"},{"version":"MT6781","status":"affected"},{"version":"MT6789","status":"affected"},{"version":"MT6833","status":"affected"},{"version":"MT6835","status":"affected"},{"version":"MT6853","status":"affected"},{"version":"MT6855","status":"affected"},{"version":"MT6877","status":"affected"},{"version":"MT6878","status":"affected"},{"version":"MT6879","status":"affected"},{"version":"MT6883","status":"affected"},{"version":"MT6885","status":"affected"},{"version":"MT6886","status":"affected"},{"version":"MT6889","status":"affected"},{"version":"MT6893","status":"affected"},{"version":"MT6895","status":"affected"},{"version":"MT6897","status":"affected"},{"version":"MT6983","status":"affected"},{"version":"MT6985","status":"affected"},{"version":"MT6989","status":"affected"},{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8766R","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8775","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8873","status":"affected"},{"version":"MT8883","status":"affected"},{"version":"MT8893","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-862"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20484","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.540","lastModified":"2026-08-03T03:16:43.540","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In TFA, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11053160; Issue ID: MSV-8004."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6739","status":"affected"},{"version":"MT6761","status":"affected"},{"version":"MT6765","status":"affected"},{"version":"MT6768","status":"affected"},{"version":"MT6781","status":"affected"},{"version":"MT6789","status":"affected"},{"version":"MT6833","status":"affected"},{"version":"MT6835","status":"affected"},{"version":"MT6853","status":"affected"},{"version":"MT6855","status":"affected"},{"version":"MT6877","status":"affected"},{"version":"MT6878","status":"affected"},{"version":"MT6879","status":"affected"},{"version":"MT6883","status":"affected"},{"version":"MT6885","status":"affected"},{"version":"MT6886","status":"affected"},{"version":"MT6889","status":"affected"},{"version":"MT6893","status":"affected"},{"version":"MT6895","status":"affected"},{"version":"MT6897","status":"affected"},{"version":"MT6899","status":"affected"},{"version":"MT6983","status":"affected"},{"version":"MT6985","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6989","status":"affected"},{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8390","status":"affected"},{"version":"MT8391","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8696","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8793","status":"affected"},{"version":"MT8799","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-201"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20485","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.653","lastModified":"2026-08-03T03:16:43.653","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In HFRP, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11049569; Issue ID: MSV-7931."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6993","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20486","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.767","lastModified":"2026-08-03T03:16:43.767","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In imgsensor, there is a possible application crash due to incorrect error handling. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11012302; Issue ID: MSV-7833."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2718","status":"affected"},{"version":"MT6878","status":"affected"},{"version":"MT6895","status":"affected"},{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8370","status":"affected"},{"version":"MT8390","status":"affected"},{"version":"MT8395","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-754"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20488","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.880","lastModified":"2026-08-03T03:16:43.880","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible information disclosure due to a missing bounds check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11004276; Issue ID: MSV-7757."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8126","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8367","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20489","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:43.997","lastModified":"2026-08-03T03:16:43.997","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In display, there is a possible information disclosure due to an integer overflow. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11004274; Issue ID: MSV-7749."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT6993","status":"affected"},{"version":"MT8126","status":"affected"},{"version":"MT8171","status":"affected"},{"version":"MT8188","status":"affected"},{"version":"MT8189","status":"affected"},{"version":"MT8367","status":"affected"},{"version":"MT8668","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8766","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20490","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.110","lastModified":"2026-08-03T03:16:44.110","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In ccci, there is a possible out of bounds read due to a missing bounds check. This could lead to local denial of service if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10981501; Issue ID: MSV-7669."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6813","status":"affected"},{"version":"MT6982VB","status":"affected"},{"version":"MT6986","status":"affected"},{"version":"MT6986D","status":"affected"},{"version":"MT6988","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20491","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.220","lastModified":"2026-08-03T03:16:44.220","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In med, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10981478 (Note: For MT6890, MT6990, MT6988) / AUTO00851173 (Note: For MT2735, MT2737); Issue ID: MSV-7652."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT2737","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20492","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.330","lastModified":"2026-08-03T03:16:44.330","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Audio HAL, there is a possible system becoming unresponsive due to a race condition. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10960026 (Note: For MT6880, MT6890, MT6990, MT6988) / AUTO00851250 (Note: For MT2735, MT2737); Issue ID: MSV-7583."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT2735","status":"affected"},{"version":"MT2737","status":"affected"},{"version":"MT6880","status":"affected"},{"version":"MT6890","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-367"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20493","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.443","lastModified":"2026-08-03T03:16:44.443","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In wifi, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: BORA00154903; Issue ID: MSV-7575."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6890","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20494","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.553","lastModified":"2026-08-03T03:16:44.553","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In wifi, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10960006 /  BORA00155314, BORA00155001, BORA00154907; Issue ID: MSV-7570."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6890","status":"affected"},{"version":"MT6988","status":"affected"},{"version":"MT6990","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20495","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.663","lastModified":"2026-08-03T03:16:44.663","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Bluetooth driver, there is a possible permission bypass due to a missing permission check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00488300; Issue ID: MSV-7296."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT7902","status":"affected"},{"version":"MT7920","status":"affected"},{"version":"MT7921","status":"affected"},{"version":"MT7922","status":"affected"},{"version":"MT7925","status":"affected"},{"version":"MT7927","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-862"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20496","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.777","lastModified":"2026-08-03T03:16:44.777","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In geniezone, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11036877; Issue ID: MSV-7132."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6983","status":"affected"},{"version":"MT8676","status":"affected"},{"version":"MT8678","status":"affected"},{"version":"MT8755","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8771","status":"affected"},{"version":"MT8775","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8786","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8793","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8797","status":"affected"},{"version":"MT8798","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20497","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:44.890","lastModified":"2026-08-03T03:16:44.890","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In geniezone, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10965550 / ALPS11393405; Issue ID: MSV-6941."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6989","status":"affected"},{"version":"MT8755","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8771","status":"affected"},{"version":"MT8775","status":"affected"},{"version":"MT8781","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8797","status":"affected"},{"version":"MT8798","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-787"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-20498","sourceIdentifier":"security@mediatek.com","published":"2026-08-03T03:16:45.000","lastModified":"2026-08-03T03:16:45.000","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In geniezone, there is a possible escalation of privilege due to a missing permission check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10900493; Issue ID: MSV-6765."}],"affected":[{"source":"security@mediatek.com","affectedData":[{"vendor":"MediaTek, Inc.","product":"MediaTek chipset","defaultStatus":"unaffected","versions":[{"version":"MT6991","status":"affected"},{"version":"MT8768","status":"affected"},{"version":"MT8791T","status":"affected"},{"version":"MT8792","status":"affected"},{"version":"MT8796","status":"affected"},{"version":"MT8799","status":"affected"},{"version":"MT8873","status":"affected"},{"version":"MT8883","status":"affected"},{"version":"MT8893","status":"affected"},{"version":"MT8910","status":"affected"}]}]}],"metrics":{},"weaknesses":[{"source":"security@mediatek.com","type":"Primary","description":[{"lang":"en","value":"CWE-1287"}]}],"references":[{"url":"https://www.mediatek.com/product-security-bulletin/August-2026","source":"security@mediatek.com"}]}},{"cve":{"id":"CVE-2026-13506","sourceIdentifier":"91579145-5d7b-4cc5-b925-a0262ff19630","published":"2026-08-03T04:16:39.957","lastModified":"2026-08-03T04:16:39.957","vulnStatus":"Received","cveTags":[],"descriptions":[{"lang":"en","value":"In Bouncy Castle for Java before 1.85, Lazy ASN.1 sequence forcing resets nesting-depth guard. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series)."}],"affected":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","affectedData":[{"vendor":"Legion of the Bouncy Castle Inc.","product":"BC-JAVA","defaultStatus":"unaffected","collectionURL":"https://www.bouncycastle.org/download/bouncy-castle-java/","packageName":"bcprov","modules":["core"],"platforms":["all"],"programFiles":["LazyEncodedSequence","ASN1InputStream"],"repo":"https://github.com/bcgit/bc-java","packageURL":"pkg:maven/org.bouncycastle/bcprov-jdk18on","versions":[{"version":"0","lessThan":"1.85","versionType":"maven","status":"affected"}]},{"vendor":"Legion of the Bouncy Castle Inc.","product":"BC-LTS-JAVA","defaultStatus":"unaffected","collectionURL":"https://www.bouncycastle.org/download/bouncy-castle-java-lts/","packageName":"bcprov-lts8on","modules":["core"],"platforms":["all"],"programFiles":["LazyEncodedSequence","ASN1InputStream"],"repo":"https://github.com/bcgit/bc-lts-java","packageURL":"pkg:maven/org.bouncycastle/bcprov-lts8on","versions":[{"version":"2.73.0","lessThan":"2.73.12","versionType":"maven","status":"affected"}]},{"vendor":"Legion of the Bouncy Castle Inc.","product":"BC-FJA","defaultStatus":"unaffected","collectionURL":"https://www.bouncycastle.org/download/bouncy-castle-java-fips/","packageName":"bc-fips","platforms":["all"],"packageURL":"pkg:maven/org.bouncycastle/bc-fips","versions":[{"version":"1.0.0","lessThan":"1.0.2.7","versionType":"maven","status":"affected"},{"version":"2.0.0","lessThan":"2.0.2","versionType":"maven","status":"affected"},{"version":"2.1.0","lessThan":"2.1.3","versionType":"maven","status":"affected"}]}]}],"metrics":{"cvssMetricV40":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber","baseScore":8.7,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"HIGH","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"AMBER"}}]},"weaknesses":[{"source":"91579145-5d7b-4cc5-b925-a0262ff19630","type":"Secondary","description":[{"lang":"en","value":"CWE-674"}]}],"references":[{"url":"https://github.com/bcgit/bc-java/commit/77454da9b3dcaaa2991412d1c3c1a6e1a338ff84","source":"91579145-5d7b-4cc5-b925-a0262ff19630"},{"url":"https://github.com/bcgit/bc-java/wiki/CVE-2026-13506","source":"91579145-5d7b-4cc5-b925-a0262ff19630"}]}}]}