Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Un problème de validation d’entrée du modem MediaTek peut provoquer un crash système (DoS à distance) lorsqu’un équipement utilisateur (UE) se connecte à une station de base malveillante contrôlée par un attaquant, sans nécessiter d’interaction de l’utilisateur. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Analyse des VulnérabilitésExploitationFuzzingSécurité MobileAnalyse de Binaires
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Un problème de validation d’entrée du modem MediaTek peut provoquer un crash système (DoS à distance) lorsqu’un équipement utilisateur (UE) se connecte à une station de base malveillante contrôlée par un attaquant, sans nécessiter d’interaction de l’utilisateur.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Un problème de validation des entrées du modem MediaTek peut provoquer un crash système (DoS à distance) lorsqu'un équipement utilisateur (UE) se connecte à une station de base malveillante contrôlée par un attaquant, sans aucune interaction de l'utilisateur.

Le code check.sh fourni est utilisé pour :

  1. identifier la puce/appareil concerné(e)
  2. confirmer le niveau de correctif / bulletin appliqué
  3. documenter le modèle de menace (impact sur la disponibilité, prérequis de la station de base malveillante)

Pour exécuter -> bash ./check.sh

Analyse

La faille réside dans les routines de traitement des messages du firmware du modem. Celui-ci ne valide pas correctement les limites des données entrantes avant de les écrire dans les tampons mémoire. Ce manque de validation permet à une station de base malveillante d'envoyer des données qui écrasent de la mémoire qu'elle ne devrait pas toucher, corrompant l'état du modem et provoquant un crash.

Cause racine : Validation incorrecte des entrées conduisant à une écriture hors limites (CWE-787).

Correctif : MediaTek a publié un correctif identifié sous le Patch ID : MOLY01689248.

Source officielle : Le bulletin de sécurité produit de MediaTek de février 2026 détaille cette vulnérabilité ainsi que d'autres failles associées.

Puceset concernés

La vulnérabilité impacte une large gamme de pucesets MediaTek, notamment :

Série de pucesets Exemples de modèles :

  1. Logiciel modem NR15, NR16, NR17, NR17R
  2. Série MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. Série MT27xx MT2735, MT2737
  • Tablette/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
  • Télécharger l’outil