
Un problème de validation d’entrée du modem MediaTek peut provoquer un crash système (DoS à distance) lorsqu’un équipement utilisateur (UE) se connecte à une station de base malveillante contrôlée par un attaquant, sans nécessiter d’interaction de l’utilisateur.
Un problème de validation des entrées du modem MediaTek peut provoquer un crash système (DoS à distance) lorsqu'un équipement utilisateur (UE) se connecte à une station de base malveillante contrôlée par un attaquant, sans aucune interaction de l'utilisateur.
Le code check.sh fourni est utilisé pour :
Pour exécuter -> bash ./check.sh
La faille réside dans les routines de traitement des messages du firmware du modem. Celui-ci ne valide pas correctement les limites des données entrantes avant de les écrire dans les tampons mémoire. Ce manque de validation permet à une station de base malveillante d'envoyer des données qui écrasent de la mémoire qu'elle ne devrait pas toucher, corrompant l'état du modem et provoquant un crash.
Cause racine : Validation incorrecte des entrées conduisant à une écriture hors limites (CWE-787).
Correctif : MediaTek a publié un correctif identifié sous le Patch ID : MOLY01689248.
Source officielle : Le bulletin de sécurité produit de MediaTek de février 2026 détaille cette vulnérabilité ainsi que d'autres failles associées.
La vulnérabilité impacte une large gamme de pucesets MediaTek, notamment :
Série de pucesets Exemples de modèles :