Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Ein Eingabevalidierungsproblem im MediaTek-Modem kann einen Systemabsturz (Remote-DoS) verursachen, wenn sich ein UE mit einer bösartigen Basisstation verbindet, die von einem Angreifer kontrolliert wird – ohne dass eine Benutzerinteraktion erforderlich ist. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
SchwachstellenanalyseExploitationFuzzingMobile SicherheitBinäranalyse
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Ein Eingabevalidierungsproblem im MediaTek-Modem kann einen Systemabsturz (Remote-DoS) verursachen, wenn sich ein UE mit einer bösartigen Basisstation verbindet, die von einem Angreifer kontrolliert wird – ohne dass eine Benutzerinteraktion erforderlich ist.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20404-MediaTek-Modem-Remote-DoS-Rogue-Base-Station-Szenario-

Eine Eingabevalidierungsproblematik im MediaTek-Modem kann einen Systemabsturz (Remote-DoS) verursachen, wenn sich ein UE mit einer von einem Angreifer kontrollierten, bösartigen Basisstation verbindet – ohne dass eine Benutzerinteraktion erforderlich ist.

Der bereitgestellte check.sh-Code wird verwendet, um:

  1. betroffene Chips/Geräte zu identifizieren
  2. den Patch-Stand / das veröffentlichte Bulletin zu bestätigen
  3. das Bedrohungsmodell zu dokumentieren (Verfügbarkeitsauswirkung, Voraussetzung einer bösartigen Basisstation)

Zur Ausführung -> bash ./check.sh

Analyse

Der Fehler liegt in den Nachrichtenverarbeitungsroutinen der Modem-Firmware. Diese validiert die Grenzen eingehender Daten nicht ordnungsgemäß, bevor sie in Speicherpuffer geschrieben werden. Dieser Mangel an Validierung ermöglicht es einer bösartigen Basisstation, Daten zu senden, die Speicher überschreiben, den sie nicht überschreiben sollte, wodurch der Zustand des Modems beschädigt und ein Absturz verursacht wird.

Grundursache: Unsachgemäße Eingabevalidierung, die zu einem Schreibzugriff außerhalb der Grenzen führt (CWE-787).

Patch: MediaTek hat einen Fix veröffentlicht, der als Patch-ID: MOLY01689248 identifiziert ist.

Offizielle Quelle: Das MediaTek Product Security Bulletin vom Februar 2026 beschreibt diese und verwandte Schwachstellen.

Betroffene Chipsätze

Die Schwachstelle betrifft eine breite Palette von MediaTek-Chipsätzen, einschließlich, aber nicht beschränkt auf:

Chipsatz-Serie Beispielmodelle:

  1. Modem-Software NR15, NR16, NR17, NR17R
  2. MT67xx-Serie MT6833, MT6855, MT6877, MT6893, MT6983
  • MT27xx-Serie MT2735, MT2737
  • Tablet/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
  • Tool herunterladen