
Un problema de validación de entrada del módem MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación base maliciosa controlada por un atacante, sin requerir interacción del usuario.
Un problema de validación de entrada en el módem de MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación base maliciosa controlada por un atacante, sin requerir interacción del usuario.
El código check.sh proporcionado se utiliza para:
Para ejecutar -> bash ./check.sh
La falla existe en las rutinas de procesamiento de mensajes del firmware del módem. No valida correctamente los límites de los datos entrantes antes de escribirlos en los búferes de memoria. Esta falta de validación permite que una estación base maliciosa envíe datos que sobrescriben memoria que no debería, corrompiendo el estado del módem y provocando un bloqueo.
Causa raíz: Validación de entrada incorrecta que conduce a una escritura fuera de los límites (CWE-787).
Parche: MediaTek ha publicado una corrección identificada como ID de parche: MOLY01689248.
Fuente oficial: El Boletín de Seguridad de Productos de MediaTek de febrero de 2026 detalla esta y otras vulnerabilidades relacionadas.
La vulnerabilidad afecta a una amplia gama de chipsets de MediaTek, incluyendo, entre otros:
Serie de Chipset Modelos de Ejemplo: