
Ein Eingabevalidierungsproblem im MediaTek-Modem kann einen Systemabsturz (Remote-DoS) verursachen, wenn sich ein UE mit einer bösartigen Basisstation verbindet, die von einem Angreifer kontrolliert wird – ohne dass eine Benutzerinteraktion erforderlich ist.
Eine Eingabevalidierungsproblematik im MediaTek-Modem kann einen Systemabsturz (Remote-DoS) verursachen, wenn sich ein UE mit einer von einem Angreifer kontrollierten, bösartigen Basisstation verbindet – ohne dass eine Benutzerinteraktion erforderlich ist.
Der bereitgestellte check.sh-Code wird verwendet, um:
Zur Ausführung -> bash ./check.sh
Der Fehler liegt in den Nachrichtenverarbeitungsroutinen der Modem-Firmware. Diese validiert die Grenzen eingehender Daten nicht ordnungsgemäß, bevor sie in Speicherpuffer geschrieben werden. Dieser Mangel an Validierung ermöglicht es einer bösartigen Basisstation, Daten zu senden, die Speicher überschreiben, den sie nicht überschreiben sollte, wodurch der Zustand des Modems beschädigt und ein Absturz verursacht wird.
Grundursache: Unsachgemäße Eingabevalidierung, die zu einem Schreibzugriff außerhalb der Grenzen führt (CWE-787).
Patch: MediaTek hat einen Fix veröffentlicht, der als Patch-ID: MOLY01689248 identifiziert ist.
Offizielle Quelle: Das MediaTek Product Security Bulletin vom Februar 2026 beschreibt diese und verwandte Schwachstellen.
Die Schwachstelle betrifft eine breite Palette von MediaTek-Chipsätzen, einschließlich, aber nicht beschränkt auf:
Chipsatz-Serie Beispielmodelle: