
मीडियाटेक मॉडेम में एक इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी दुष्ट बेस स्टेशन से कनेक्ट होता है जो किसी हमलावर द्वारा नियंत्रित होता है, और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है।
MediaTek मॉडेम इनपुट सत्यापन समस्या सिस्टम क्रैश (रिमोट DoS) का कारण बन सकती है, जब कोई UE किसी हमलावर द्वारा नियंत्रित रोग बेस स्टेशन से कनेक्ट होता है, जिसमें उपयोगकर्ता की कोई इंटरैक्शन आवश्यक नहीं होती है।
प्रदान किया गया check.sh कोड निम्नलिखित के लिए उपयोग किया जाता है:
निष्पादित करने के लिए -> bash ./check.sh
यह दोष मॉडेम फर्मवेयर की संदेश प्रोसेसिंग रूटीन में मौजूद है। यह मेमोरी बफर में लिखने से पहले आने वाले डेटा की सीमाओं को ठीक से सत्यापित करने में विफल रहता है। सत्यापन की यह कमी एक दुर्भावनापूर्ण बेस स्टेशन को ऐसा डेटा भेजने की अनुमति देती है जो उस मेमोरी को अधिलेखित कर देता है जिसे उसे नहीं करना चाहिए, जिससे मॉडेम की स्थिति दूषित हो जाती है और क्रैश हो जाता है।
मूल कारण: अनुचित इनपुट सत्यापन जिससे आउट-ऑफ-बाउंड राइट (CWE-787) होता है।
पैच: MediaTek ने पैच ID: MOLY01689248 के रूप में पहचाना गया फिक्स जारी किया है।
आधिकारिक स्रोत: MediaTek का फरवरी 2026 उत्पाद सुरक्षा बुलेटिन इस और संबंधित कमजोरियों का विवरण देता है।
यह कमजोरी MediaTek चिपसेट की एक विस्तृत श्रृंखला को प्रभावित करती है, जिसमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
चिपसेट श्रृंखला उदाहरण मॉडल: