Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — مشكلة في التحقق من صحة الإدخال في مودم MediaTek يمكن أن تسبب تعطل النظام (رفض الخدمة عن بُعد) عندما يتصل جهاز المستخدم بمحطة قاعدة خادعة يتحكم فيها مهاجم دون الحاجة إلى أي تفاعل من المستخدم. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الجوالتحليل الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

مشكلة في التحقق من صحة الإدخال في مودم MediaTek يمكن أن تسبب تعطل النظام (رفض الخدمة عن بُعد) عندما يتصل جهاز المستخدم بمحطة قاعدة خادعة يتحكم فيها مهاجم دون الحاجة إلى أي تفاعل من المستخدم.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

يمكن أن تتسبب مشكلة في التحقق من صحة المدخلات في مودم MediaTek في تعطل النظام (رفض الخدمة عن بُعد) عندما يتصل جهاز المستخدم (UE) بمحطة قاعدة خبيثة يتحكم فيها مهاجم دون الحاجة إلى أي تفاعل من المستخدم.

يُستخدم كود check.sh المقدم من أجل:

  1. تحديد الشريحة/الجهاز المتأثر
  2. تأكيد مستوى التصحيح/النشرة الأمنية المطبقة
  3. توثيق نموذج التهديد (تأثير توفر الخدمة، شرط محطة القاعدة الخبيثة المسبق)

للتشغيل -> bash ./check.sh

التحليل

يوجد الخلل في إجراءات معالجة الرسائل داخل برنامج المودم الثابت (firmware). فهو يفشل في التحقق بشكل صحيح من حدود البيانات الواردة قبل كتابتها إلى مخازن الذاكرة المؤقتة. يسمح هذا الافتقار إلى التحقق لمحطة قاعدة خبيثة بإرسال بيانات تكتب فوق ذاكرة لا ينبغي لها الكتابة فوقها، مما يؤدي إلى إتلاف حالة المودم والتسبب في تعطله.

السبب الجذري: تحقق غير صحيح من المدخلات يؤدي إلى كتابة خارج النطاق (CWE-787).

التصحيح: أصدرت MediaTek إصلاحًا محددًا بمعرف التصحيح: MOLY01689248.

المصدر الرسمي: توضح نشرة MediaTek الأمنية للمنتجات الصادرة في فبراير 2026 هذه الثغرة والثغرات ذات الصلة.

الشرائح المتأثرة

تؤثر الثغرة على نطاق واسع من شرائح MediaTek، بما في ذلك على سبيل المثال لا الحصر:

سلسلة الشرائح أمثلة على الطرازات:

  1. برنامج المودم NR15, NR16, NR17, NR17R
  2. سلسلة MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. سلسلة MT27xx MT2735, MT2737
  4. الأجهزة اللوحية/إنترنت الأشياء (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
تنزيل الأداة