Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
भेद्यता विश्लेषणशोषणफज़िंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है।

रिपॉजिटरी देखें
1177 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

MediaTek मॉडेम इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी हमलावर द्वारा नियंत्रित रोग बेस स्टेशन से कनेक्ट होता है, जिसमें उपयोगकर्ता की कोई इंटरैक्शन आवश्यक नहीं होती है।

प्रदान किया गया check.sh कोड निम्नलिखित के लिए उपयोग किया जाता है:

  1. प्रभावित चिप/डिवाइस की पहचान करना
  2. पैच स्तर / बुलेटिन लागू होने की पुष्टि करना
  3. थ्रेट मॉडल का दस्तावेजीकरण करना (उपलब्धता प्रभाव, रोग BTS पूर्वापेक्षा)

निष्पादित करने के लिए -> bash ./check.sh

विश्लेषण

यह दोष मॉडेम फर्मवेयर की संदेश प्रोसेसिंग रूटीन में मौजूद है। यह मेमोरी बफर में लिखने से पहले आने वाले डेटा की सीमाओं को ठीक से सत्यापित करने में विफल रहता है। सत्यापन की यह कमी एक दुर्भावनापूर्ण बेस स्टेशन को ऐसा डेटा भेजने की अनुमति देती है जो उस मेमोरी को अधिलेखित कर देता है जिसे उसे नहीं करना चाहिए, जिससे मॉडेम की स्थिति दूषित हो जाती है और क्रैश हो जाता है।

मूल कारण: अनुचित इनपुट सत्यापन जिससे आउट-ऑफ-बाउंड राइट (CWE-787) होता है।

पैच: MediaTek ने पैच ID: MOLY01689248 के रूप में पहचाना गया फिक्स जारी किया है।

आधिकारिक स्रोत: MediaTek का फरवरी 2026 उत्पाद सुरक्षा बुलेटिन इस और संबंधित कमजोरियों का विवरण देता है।

प्रभावित चिपसेट

यह कमजोरी MediaTek चिपसेट की एक विस्तृत श्रृंखला को प्रभावित करती है, जिसमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:

चिपसेट श्रृंखला उदाहरण मॉडल:

  1. मॉडेम सॉफ्टवेयर NR15, NR16, NR17, NR17R
  2. MT67xx श्रृंखला MT6833, MT6855, MT6877, MT6893, MT6983
  3. MT27xx श्रृंखला MT2735, MT2737
  4. टैबलेट/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
टूल डाउनलोड करें