CVE-2026-20404
В модеме возможен системный сбой из-за некорректной проверки входных данных. Это может привести к удалённому отказу в обслуживании, если пользовательское...
- Опубликовано
- 2 февр. 2026 г.
- Обновлено
- 30 мар. 2026 г.
- Назначение CNA
- MediaTek
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 38,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В модеме возможен системный сбой из-за некорректной проверки входных данных. Это может привести к удалённому отказу в обслуживании, если пользовательское оборудование (UE) подключилось к мошеннической базовой станции, контролируемой злоумышленником, при этом не требуются дополнительные привилегии выполнения. Для эксплуатации уязвимости не требуется взаимодействие с пользователем. Идентификатор исправления: MOLY01689248; Идентификатор проблемы: MSV-4837.
Источники
1Уязвимость проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.