Audio HAL Local Info Disclosure via Improper Input Validation (MediaTek)
CVE-2026-20513 Published on September 7, 2026
In Audio HAL, there is a possible information disclosure due to improper input validation. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11087533; Issue ID: MSV-8245.
Vulnerability Analysis
CVE-2026-20513 can be exploited with local system access, and requires user privileges. This vulnerability is considered to have a low attack complexity. The potential impact of an exploit of this vulnerability is considered to have a high impact on confidentiality, with no impact on integrity and availability.
Weakness Type
Path Traversal: '.../...//'
The software uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize '.../...//' (doubled triple dot slash) sequences that can resolve to a location that is outside of that directory.
Affected Versions
MediaTek, Inc. MediaTek chipset:- Version MT2718 is affected.
- Version MT6769 is affected.
- Version MT6781 is affected.
- Version MT6789 is affected.
- Version MT6833 is affected.
- Version MT6835 is affected.
- Version MT6853 is affected.
- Version MT6855 is affected.
- Version MT6858 is affected.
- Version MT6877 is affected.
- Version MT6878 is affected.
- Version MT6881 is affected.
- Version MT6886 is affected.
- Version MT6893 is affected.
- Version MT6895 is affected.
- Version MT6897 is affected.
- Version MT6899 is affected.
- Version MT6989 is affected.
- Version MT6991 is affected.
- Version MT6993 is affected.
- Version MT8126 is affected.
- Version MT8168 is affected.
- Version MT8171 is affected.
- Version MT8186 is affected.
- Version MT8188 is affected.
- Version MT8189 is affected.
- Version MT8195 is affected.
- Version MT8196 is affected.
- Version MT8321 is affected.
- Version MT8365 is affected.
- Version MT8367 is affected.
- Version MT8385 is affected.
- Version MT8390 is affected.
- Version MT8391 is affected.
- Version MT8668 is affected.
- Version MT8676 is affected.
- Version MT8678 is affected.
- Version MT8696 is affected.
- Version MT8755 is affected.
- Version MT8766 is affected.
- Version MT8768 is affected.
- Version MT8771 is affected.
- Version MT8775 is affected.
- Version MT8781 is affected.
- Version MT8786 is affected.
- Version MT8788E is affected.
- Version MT8791T is affected.
- Version MT8792 is affected.
- Version MT8793 is affected.
- Version MT8796 is affected.
- Version MT8797 is affected.
- Version MT8798 is affected.
- Version MT8799 is affected.
- Version MT8873 is affected.
- Version MT8883 is affected.
- Version MT8893 is affected.
- Version MT8910 is affected.