
Una vulnerabilità di validazione dell'input del modem MediaTek può causare un crash di sistema (DoS remoto) quando una UE si connette a una stazione base rogue controllata da un attaccante, senza richiedere alcuna interazione da parte dell'utente.
Un problema di validazione dell'input nel modem MediaTek può causare un crash di sistema (DoS remoto) quando un UE si connette a una stazione base rogue controllata da un attaccante, senza richiedere alcuna interazione da parte dell'utente.
Il codice check.sh fornito viene utilizzato per:
Per eseguire -> bash ./check.sh
Il difetto risiede nelle routine di elaborazione dei messaggi del firmware del modem. Esso non riesce a validare correttamente i limiti dei dati in arrivo prima di scriverli nei buffer di memoria. Questa mancanza di validazione consente a una stazione base malintenzionata di inviare dati che sovrascrivono memoria che non dovrebbe, corrompendo lo stato del modem e causando un crash.
Causa principale: Validazione impropria dell'input che porta a una scrittura fuori dai limiti (CWE-787).
Patch: MediaTek ha rilasciato una correzione identificata come Patch ID: MOLY01689248.
Fonte ufficiale: Il bollettino sulla sicurezza dei prodotti MediaTek di febbraio 2026 descrive questa e altre vulnerabilità correlate.
La vulnerabilità impatta un'ampia gamma di chipset MediaTek, inclusi ma non limitati a:
Serie Chipset Modelli di esempio: