CVE-2026-20502
HIGHDescription
In vdec, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS11262030; Issue ID: MSV-9196.
Is your site exposed to CVE-2026-20502?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
EPSS — Exploit Prediction
EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| mediatek | mt2718_firmware |
| mediatek | mt2718 |
| mediatek | mt6580_firmware |
| mediatek | mt6580 |
| mediatek | mt6739_firmware |
| mediatek | mt6739 |
| mediatek | mt6761_firmware |
| mediatek | mt6761 |
| mediatek | mt6765_firmware |
| mediatek | mt6765 |
| mediatek | mt6768_firmware |
| mediatek | mt6768 |
| mediatek | mt6769_firmware |
| mediatek | mt6769 |
| mediatek | mt6779_firmware |
| mediatek | mt6779 |
| mediatek | mt6781_firmware |
| mediatek | mt6781 |
| mediatek | mt6785_firmware |
| mediatek | mt6785 |
| mediatek | mt6789_firmware |
| mediatek | mt6789 |
| mediatek | mt6833_firmware |
| mediatek | mt6833 |
| mediatek | mt6835_firmware |
| mediatek | mt6835 |
| mediatek | mt6853_firmware |
| mediatek | mt6853 |
| mediatek | mt6855_firmware |
| mediatek | mt6855 |
| mediatek | mt6858_firmware |
| mediatek | mt6858 |
| mediatek | mt6873_firmware |
| mediatek | mt6873 |
| mediatek | mt6877_firmware |
| mediatek | mt6877 |
| mediatek | mt6878_firmware |
| mediatek | mt6878 |
| mediatek | mt6879_firmware |
| mediatek | mt6879 |
| mediatek | mt6881_firmware |
| mediatek | mt6881 |
| mediatek | mt6883_firmware |
| mediatek | mt6883 |
| mediatek | mt6885_firmware |
| mediatek | mt6885 |
| mediatek | mt6886_firmware |
| mediatek | mt6886 |
| mediatek | mt6889_firmware |
| mediatek | mt6889 |
| mediatek | mt6893_firmware |
| mediatek | mt6893 |
| mediatek | mt6895_firmware |
| mediatek | mt6895 |
| mediatek | mt6897_firmware |
| mediatek | mt6897 |
| mediatek | mt6899_firmware |
| mediatek | mt6899 |
| mediatek | mt6983_firmware |
| mediatek | mt6983 |
| mediatek | mt6985_firmware |
| mediatek | mt6985 |
| mediatek | mt6989_firmware |
| mediatek | mt6989 |
| mediatek | mt6991_firmware |
| mediatek | mt6991 |
| mediatek | mt6993_firmware |
| mediatek | mt6993 |
| mediatek | mt8126_firmware |
| mediatek | mt8126 |
| mediatek | mt8171_firmware |
| mediatek | mt8171 |
| mediatek | mt8186_firmware |
| mediatek | mt8186 |
| mediatek | mt8188_firmware |
| mediatek | mt8188 |
| mediatek | mt8189_firmware |
| mediatek | mt8189 |
| mediatek | mt8195_firmware |
| mediatek | mt8195 |
| mediatek | mt8196_firmware |
| mediatek | mt8196 |
| mediatek | mt8367_firmware |
| mediatek | mt8367 |
| mediatek | mt8391_firmware |
| mediatek | mt8391 |
| mediatek | mt8395_firmware |
| mediatek | mt8395 |
| mediatek | mt8668_firmware |
| mediatek | mt8668 |
| mediatek | mt8676_firmware |
| mediatek | mt8676 |
| mediatek | mt8678_firmware |
| mediatek | mt8678 |
| mediatek | mt8696_firmware |
| mediatek | mt8696 |
| mediatek | mt8781_firmware |
| mediatek | mt8781 |
| mediatek | mt8788e_firmware |
| mediatek | mt8788e |
| mediatek | mt8792_firmware |
| mediatek | mt8792 |
| mediatek | mt8799_firmware |
| mediatek | mt8799 |
| mediatek | mt8910_firmware |
| mediatek | mt8910 |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2026-20502? +
How severe is CVE-2026-20502? +
What products are affected by CVE-2026-20502? +
How do I check if I'm vulnerable to CVE-2026-20502? +
Related Vulnerabilities
vifm is vulnerable to a heap buffer overflow during the history merge process when saving the state file (vifminfo.json). This …
A heap buffer overflow vulnerability exists in the Jansi JNI "ioctl()" wrapper due to a lack of size verification for …
A type confusion vulnerability in Qt SVG allows an attacker to cause an application crash via a crafted SVG image. …
Heap-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from …
Heap-based Buffer Overflow vulnerability in iniparser_dumpsection_ini() in iniparser allows attacker to read out of bound memory
There is a Heap-based Buffer Overflow vulnerability in QTextMarkdownImporter. This requires an incorrectly formatted markdown file to be passed to …