
MediaTek 모뎀의 입력 검증 문제로 인해, 공격자가 제어하는 악성 기지국에 UE가 연결될 때 사용자 상호작용 없이 시스템 충돌(원격 DoS)이 발생할 수 있습니다.
MediaTek 모뎀의 입력 검증 문제로 인해, 사용자 상호작용 없이 공격자가 제어하는 악성 기지국에 UE가 연결될 때 시스템 충돌(원격 DoS)이 발생할 수 있습니다.
제공된 check.sh 코드는 다음 용도로 사용됩니다:
실행 방법 -> bash ./check.sh
이 결함은 모뎀 펌웨어의 메시지 처리 루틴에 존재합니다. 수신 데이터를 메모리 버퍼에 쓰기 전에 경계를 제대로 검증하지 못합니다. 이러한 검증 부재로 인해 악성 기지국이 메모리를 덮어쓸 수 있는 데이터를 전송하여 모뎀의 상태를 손상시키고 충돌을 유발할 수 있습니다.
근본 원인: 부적절한 입력 검증으로 인한 경계를 벗어난 쓰기(CWE-787).
패치: MediaTek은 패치 ID: MOLY01689248로 식별되는 수정 사항을 출시했습니다.
공식 출처: MediaTek의 2026년 2월 제품 보안 게시판에 이 취약점 및 관련 취약점이 상세히 설명되어 있습니다.
이 취약점은 다음을 포함하되 이에 국한되지 않는 광범위한 MediaTek 칩셋에 영향을 미칩니다:
칩셋 시리즈 예시 모델: