Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
भेद्यता विश्लेषणशोषणफज़िंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

MediaTek मॉडेम इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी हमलावर द्वारा नियंत्रित रोग बेस स्टेशन से कनेक्ट होता है, जिसमें उपयोगकर्ता की कोई इंटरैक्शन आवश्यक नहीं होती है।

प्रदान किया गया check.sh कोड निम्नलिखित के लिए उपयोग किया जाता है:

  1. प्रभावित चिप/डिवाइस की पहचान करना
  2. पैच स्तर / बुलेटिन लागू होने की पुष्टि करना
  3. थ्रेट मॉडल का दस्तावेजीकरण करना (उपलब्धता प्रभाव, रोग BTS पूर्वापेक्षा)

निष्पादित करने के लिए -> bash ./check.sh

विश्लेषण

यह दोष मॉडेम फर्मवेयर की संदेश प्रोसेसिंग रूटीन में मौजूद है। यह मेमोरी बफर में लिखने से पहले आने वाले डेटा की सीमाओं को ठीक से सत्यापित करने में विफल रहता है। सत्यापन की यह कमी एक दुर्भावनापूर्ण बेस स्टेशन को ऐसा डेटा भेजने की अनुमति देती है जो उस मेमोरी को अधिलेखित कर देता है जिसे उसे नहीं करना चाहिए, जिससे मॉडेम की स्थिति दूषित हो जाती है और क्रैश हो जाता है।

मूल कारण: अनुचित इनपुट सत्यापन जिससे आउट-ऑफ-बाउंड राइट (CWE-787) होता है।

पैच: MediaTek ने पैच ID: MOLY01689248 के रूप में पहचाना गया फिक्स जारी किया है।

आधिकारिक स्रोत: MediaTek का फरवरी 2026 उत्पाद सुरक्षा बुलेटिन इस और संबंधित कमजोरियों का विवरण देता है।

प्रभावित चिपसेट

यह कमजोरी MediaTek चिपसेट की एक विस्तृत श्रृंखला को प्रभावित करती है, जिसमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:

चिपसेट श्रृंखला उदाहरण मॉडल:

  1. मॉडेम सॉफ्टवेयर NR15, NR16, NR17, NR17R
  2. MT67xx श्रृंखला MT6833, MT6855, MT6877, MT6893, MT6983
  3. MT27xx श्रृंखला MT2735, MT2737
  4. टैबलेट/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
टूल डाउनलोड करें