CVE-2026-20404
मॉडेम में, अनुचित इनपुट सत्यापन के कारण संभावित सिस्टम क्रैश हो सकता है। यह रिमोट डिनायल ऑफ सर्विस का कारण बन सकता है, यदि कोई UE हमलावर द्वारा नियंत्रित एक दुष्ट बेस स्टेशन से कनेक्ट हुआ है, जिसके लिए किसी अतिरिक्त निष्पादन...
- प्रकाशित
- 2 फ़र॰ 2026
- अद्यतन
- 30 मार्च 2026
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# मॉडेम में, अनुचित इनपुट सत्यापन के कारण संभावित सिस्टम क्रैश हो सकता है। यह रिमोट डिनायल ऑफ सर्विस का कारण बन सकता है, यदि कोई UE हमलावर द्वारा नियंत्रित एक दुष्ट बेस स्टेशन से कनेक्ट हुआ है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। पैच आईडी: MOLY01689248; समस्या आईडी: MSV-4837।
स्रोत
1मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।