Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Una vulnerabilità di validazione dell'input del modem MediaTek può causare un crash di sistema (DoS remoto) quando una UE si connette a una stazione base rogue controllata da un attaccante, senza richiedere alcuna interazione da parte dell'utente. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Analisi delle VulnerabilitàExploitFuzzingSicurezza MobileAnalisi di Binari
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Una vulnerabilità di validazione dell'input del modem MediaTek può causare un crash di sistema (DoS remoto) quando una UE si connette a una stazione base rogue controllata da un attaccante, senza richiedere alcuna interazione da parte dell'utente.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Un problema di validazione dell'input nel modem MediaTek può causare un crash di sistema (DoS remoto) quando un UE si connette a una stazione base rogue controllata da un attaccante, senza richiedere alcuna interazione da parte dell'utente.

Il codice check.sh fornito viene utilizzato per:

  1. identificare il chip/dispositivo interessato
  2. confermare il livello di patch / bollettino applicato
  3. documentare il modello di minaccia (impatto sulla disponibilità, prerequisito BTS rogue)

Per eseguire -> bash ./check.sh

Analisi

Il difetto risiede nelle routine di elaborazione dei messaggi del firmware del modem. Esso non riesce a validare correttamente i limiti dei dati in arrivo prima di scriverli nei buffer di memoria. Questa mancanza di validazione consente a una stazione base malintenzionata di inviare dati che sovrascrivono memoria che non dovrebbe, corrompendo lo stato del modem e causando un crash.

Causa principale: Validazione impropria dell'input che porta a una scrittura fuori dai limiti (CWE-787).

Patch: MediaTek ha rilasciato una correzione identificata come Patch ID: MOLY01689248.

Fonte ufficiale: Il bollettino sulla sicurezza dei prodotti MediaTek di febbraio 2026 descrive questa e altre vulnerabilità correlate.

Chipset Interessati

La vulnerabilità impatta un'ampia gamma di chipset MediaTek, inclusi ma non limitati a:

Serie Chipset Modelli di esempio:

  1. Software Modem NR15, NR16, NR17, NR17R
  2. Serie MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. Serie MT27xx MT2735, MT2737
  • Tablet/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
  • Scarica lo strumento