Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario- — Уязвимость проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
Анализ уязвимостейЭксплуатацияФаззингМобильная безопасностьАнализ Бинарных Файлов
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

Уязвимость проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20404-MediaTek-модем-удалённый-DoS-сценарий-мошеннической-базовой-станции-

Проблема проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем.

Предоставленный код check.sh используется для:

  1. определения затронутого чипа/устройства
  2. подтверждения уровня исправления / применённого бюллетеня
  3. документирования модели угроз (влияние на доступность, предварительное условие мошеннической BTS)

Для выполнения -> bash ./check.sh

Анализ

Уязвимость существует в процедурах обработки сообщений прошивки модема. Она не позволяет должным образом проверять границы входящих данных перед их записью в буферы памяти. Отсутствие этой проверки позволяет вредоносной базовой станции отправлять данные, которые перезаписывают память, к которой она не должна иметь доступа, повреждая состояние модема и вызывая сбой.

Корневая причина: Неправильная проверка входных данных, приводящая к записи за пределами границ буфера (CWE-787).

Исправление: MediaTek выпустила исправление, идентифицированное как Patch ID: MOLY01689248.

Официальный источник: Бюллетень безопасности продуктов MediaTek за февраль 2026 года описывает эту и связанные с ней уязвимости.

Затронутые чипсеты

Уязвимость затрагивает широкий спектр чипсетов MediaTek, включая, но не ограничиваясь:

Серия чипсетов Примеры моделей:

  1. Программное обеспечение модема NR15, NR16, NR17, NR17R
  2. Серия MT67xx MT6833, MT6855, MT6877, MT6893, MT6983
  3. Серия MT27xx MT2735, MT2737
  • Планшеты/IoT (MT86xx/87xx/88xx) MT8668, MT8675, MT8791, MT8797, MT8893
  • Скачать инструмент