
Uma falha de validação de entrada no modem MediaTek pode causar uma falha do sistema (DoS remoto) quando um UE se conecta a uma estação base rogue controlada por um atacante, sem exigir interação do usuário.
Uma questão de validação de entrada no modem da MediaTek pode causar uma falha do sistema (DoS remoto) quando um UE se conecta a uma estação base rogue controlada por um atacante, sem exigir interação do usuário.
O código check.sh fornecido é usado para:
Para executar -> bash ./check.sh
A falha existe nas rotinas de processamento de mensagens do firmware do modem. Ele não valida corretamente os limites dos dados recebidos antes de gravá-los nos buffers de memória. Essa falta de validação permite que uma estação base maliciosa envie dados que sobrescrevem memória que não deveria, corrompendo o estado do modem e causando uma falha.
Causa raiz: Validação de entrada inadequada que leva a uma gravação fora dos limites (CWE-787).
Patch: A MediaTek lançou uma correção identificada como Patch ID: MOLY01689248.
Fonte oficial: O Boletim de Segurança de Produto de fevereiro de 2026 da MediaTek detalha esta e outras vulnerabilidades relacionadas.
A vulnerabilidade impacta uma ampla gama de chipsets da MediaTek, incluindo, mas não se limitando a:
Série de Chipset Modelos de Exemplo: