MediaTekモデムの入力検証の問題により、攻撃者が制御する不正基地局にUEが接続すると、ユーザーの操作なしでシステムクラッシュ(リモートDoS)が発生する可能性があります。
提供されているcheck.shコードは以下の目的で使用されます:
実行方法 -> bash ./check.sh
この脆弱性は、モデムファームウェアのメッセージ処理ルーチンに存在します。メモリバッファへの書き込み前に、受信データの境界を適切に検証できていません。この検証不足により、悪意のある基地局がメモリの想定外の領域を上書きするデータを送信し、モデムの状態を破壊してクラッシュを引き起こす可能性があります。
根本原因:不適切な入力検証による領域外書き込み(CWE-787)。
パッチ:MediaTekはパッチID: MOLY01689248として特定される修正をリリースしました。
公式ソース:MediaTekの2026年2月製品セキュリティ情報には、この脆弱性および関連する脆弱性が詳述されています。
この脆弱性は、以下を含む幅広いMediaTekチップセットに影響を及ぼします:
チップセットシリーズ モデル例: