CVE-2026-20446CVE-2026-20446 是影响 MediaTek 设备安全启动机制的一个漏洞。该漏洞源于整数溢出导致可能的越界写入。攻击者若拥有设备的物理访问权限及用户执行权限,无需用户交互即可利用此漏洞发起攻击。成功利用可能导致本地拒绝服务,影响系统可用性。
该漏洞位于 MediaTek 设备的安全启动流程中。由于代码在处理特定输入参数时未能正确验证整数运算的结果,导致发生整数溢出。这种溢出使得后续的缓冲区大小计算出现错误,进而引发越界写入操作。攻击者需要具备物理接触设备的能力,并拥有用户级别的执行权限。由于攻击向量为物理访问且需要用户执行权限,利用门槛相对较高。一旦利用成功,攻击者可以破坏关键内存区域,导致系统崩溃或服务中断,造成拒绝服务。该漏洞不影响机密性和完整性,主要影响可用性。厂商已分配补丁 ID ALPS09963054 进行修复。