
مشكلة في التحقق من صحة الإدخال في مودم MediaTek يمكن أن تسبب تعطل النظام (رفض الخدمة عن بُعد) عندما يتصل جهاز المستخدم بمحطة قاعدة خادعة يتحكم فيها مهاجم دون الحاجة إلى أي تفاعل من المستخدم.
يمكن أن تتسبب مشكلة في التحقق من صحة المدخلات في مودم MediaTek في تعطل النظام (رفض الخدمة عن بُعد) عندما يتصل جهاز المستخدم (UE) بمحطة قاعدة خبيثة يتحكم فيها مهاجم دون الحاجة إلى أي تفاعل من المستخدم.
يُستخدم كود check.sh المقدم من أجل:
للتشغيل -> bash ./check.sh
يوجد الخلل في إجراءات معالجة الرسائل داخل برنامج المودم الثابت (firmware). فهو يفشل في التحقق بشكل صحيح من حدود البيانات الواردة قبل كتابتها إلى مخازن الذاكرة المؤقتة. يسمح هذا الافتقار إلى التحقق لمحطة قاعدة خبيثة بإرسال بيانات تكتب فوق ذاكرة لا ينبغي لها الكتابة فوقها، مما يؤدي إلى إتلاف حالة المودم والتسبب في تعطله.
السبب الجذري: تحقق غير صحيح من المدخلات يؤدي إلى كتابة خارج النطاق (CWE-787).
التصحيح: أصدرت MediaTek إصلاحًا محددًا بمعرف التصحيح: MOLY01689248.
المصدر الرسمي: توضح نشرة MediaTek الأمنية للمنتجات الصادرة في فبراير 2026 هذه الثغرة والثغرات ذات الصلة.
تؤثر الثغرة على نطاق واسع من شرائح MediaTek، بما في ذلك على سبيل المثال لا الحصر:
سلسلة الشرائح أمثلة على الطرازات: