Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Uma falha de validação de entrada no modem MediaTek pode causar uma falha do sistema (DoS remoto) quando um UE se conecta a uma estação base rogue controlada por um atacante, sem exigir interação do usuário. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Análise de VulnerabilidadesExploraçãoFuzzingSegurança MóvelAnálise de Binários
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Uma falha de validação de entrada no modem MediaTek pode causar uma falha do sistema (DoS remoto) quando um UE se conecta a uma estação base rogue controlada por um atacante, sem exigir interação do usuário.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Uma questão de validação de entrada no modem da MediaTek pode causar uma falha do sistema (DoS remoto) quando um UE se conecta a uma estação base rogue controlada por um atacante, sem exigir interação do usuário.

O código check.sh fornecido é usado para:

  1. identificar chip/dispositivo afetado
  2. confirmar o nível de patch / boletim aplicado
  3. documentar o modelo de ameaça (impacto na disponibilidade, pré-requisito de BTS rogue)

Para executar -> bash ./check.sh

Análise

A falha existe nas rotinas de processamento de mensagens do firmware do modem. Ele não valida corretamente os limites dos dados recebidos antes de gravá-los nos buffers de memória. Essa falta de validação permite que uma estação base maliciosa envie dados que sobrescrevem memória que não deveria, corrompendo o estado do modem e causando uma falha.

Causa raiz: Validação de entrada inadequada que leva a uma gravação fora dos limites (CWE-787).

Patch: A MediaTek lançou uma correção identificada como Patch ID: MOLY01689248.

Fonte oficial: O Boletim de Segurança de Produto de fevereiro de 2026 da MediaTek detalha esta e outras vulnerabilidades relacionadas.

Chipsets Afetados

A vulnerabilidade impacta uma ampla gama de chipsets da MediaTek, incluindo, mas não se limitando a:

Série de Chipset Modelos de Exemplo:

  1. Software de Modem NR15, NR16, NR17, NR17R
  2. Série MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. Série MT27xx MT2735, MT2737
  4. Tablet/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
Baixar ferramenta