Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Un problema de validación de entrada del módem MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación base maliciosa controlada por un atacante, sin requerir interacción del usuario. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad MóvilAnálisis de Binarios
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Un problema de validación de entrada del módem MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación base maliciosa controlada por un atacante, sin requerir interacción del usuario.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Un problema de validación de entrada en el módem de MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación base maliciosa controlada por un atacante, sin requerir interacción del usuario.

El código check.sh proporcionado se utiliza para:

  1. identificar el chip/dispositivo afectado
  2. confirmar el nivel de parche / boletín aplicado
  3. documentar el modelo de amenaza (impacto en la disponibilidad, requisito de BTS maliciosa)

Para ejecutar -> bash ./check.sh

Análisis

La falla existe en las rutinas de procesamiento de mensajes del firmware del módem. No valida correctamente los límites de los datos entrantes antes de escribirlos en los búferes de memoria. Esta falta de validación permite que una estación base maliciosa envíe datos que sobrescriben memoria que no debería, corrompiendo el estado del módem y provocando un bloqueo.

Causa raíz: Validación de entrada incorrecta que conduce a una escritura fuera de los límites (CWE-787).

Parche: MediaTek ha publicado una corrección identificada como ID de parche: MOLY01689248.

Fuente oficial: El Boletín de Seguridad de Productos de MediaTek de febrero de 2026 detalla esta y otras vulnerabilidades relacionadas.

Chipsets Afectados

La vulnerabilidad afecta a una amplia gama de chipsets de MediaTek, incluyendo, entre otros:

Serie de Chipset Modelos de Ejemplo:

  1. Software de Módem NR15, NR16, NR17, NR17R
  2. Serie MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. Serie MT27xx MT2735, MT2737
  4. Tablet/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
Descargar herramienta