Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — MediaTek 모뎀의 입력 검증 문제로 인해, 공격자가 제어하는 악성 기지국에 UE가 연결될 때 사용자 상호작용 없이 시스템 충돌(원격 DoS)이 발생할 수 있습니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Vulnerability AnalysisExploitationFuzzingMobile SecurityBinary Analysis
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

MediaTek 모뎀의 입력 검증 문제로 인해, 공격자가 제어하는 악성 기지국에 UE가 연결될 때 사용자 상호작용 없이 시스템 충돌(원격 DoS)이 발생할 수 있습니다.

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20404-MediaTek-모뎀-원격-DoS-악성-기지국-시나리오-

MediaTek 모뎀의 입력 검증 문제로 인해, 사용자 상호작용 없이 공격자가 제어하는 악성 기지국에 UE가 연결될 때 시스템 충돌(원격 DoS)이 발생할 수 있습니다.

제공된 check.sh 코드는 다음 용도로 사용됩니다:

  1. 영향을 받는 칩/기기 식별
  2. 패치 수준/게시판 적용 여부 확인
  3. 위협 모델 문서화(가용성 영향, 악성 BTS 전제 조건)

실행 방법 -> bash ./check.sh

분석

이 결함은 모뎀 펌웨어의 메시지 처리 루틴에 존재합니다. 수신 데이터를 메모리 버퍼에 쓰기 전에 경계를 제대로 검증하지 못합니다. 이러한 검증 부재로 인해 악성 기지국이 메모리를 덮어쓸 수 있는 데이터를 전송하여 모뎀의 상태를 손상시키고 충돌을 유발할 수 있습니다.

근본 원인: 부적절한 입력 검증으로 인한 경계를 벗어난 쓰기(CWE-787).

패치: MediaTek은 패치 ID: MOLY01689248로 식별되는 수정 사항을 출시했습니다.

공식 출처: MediaTek의 2026년 2월 제품 보안 게시판에 이 취약점 및 관련 취약점이 상세히 설명되어 있습니다.

영향을 받는 칩셋

이 취약점은 다음을 포함하되 이에 국한되지 않는 광범위한 MediaTek 칩셋에 영향을 미칩니다:

칩셋 시리즈 예시 모델:

  1. 모뎀 소프트웨어 NR15, NR16, NR17, NR17R
  2. MT67xx 시리즈 MT6833, MT6855, MT6877, MT6893, MT6983
  3. MT27xx 시리즈 MT2735, MT2737
  4. 태블릿/IoT(MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
도구 다운로드