
Уязвимость проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем.
Проблема проверки входных данных в модеме MediaTek может привести к сбою системы (удалённый DoS), когда UE подключается к мошеннической базовой станции, контролируемой злоумышленником, без необходимости взаимодействия с пользователем.
Предоставленный код check.sh используется для:
Для выполнения -> bash ./check.sh
Уязвимость существует в процедурах обработки сообщений прошивки модема. Она не позволяет должным образом проверять границы входящих данных перед их записью в буферы памяти. Отсутствие этой проверки позволяет вредоносной базовой станции отправлять данные, которые перезаписывают память, к которой она не должна иметь доступа, повреждая состояние модема и вызывая сбой.
Корневая причина: Неправильная проверка входных данных, приводящая к записи за пределами границ буфера (CWE-787).
Исправление: MediaTek выпустила исправление, идентифицированное как Patch ID: MOLY01689248.
Официальный источник: Бюллетень безопасности продуктов MediaTek за февраль 2026 года описывает эту и связанные с ней уязвимости.
Уязвимость затрагивает широкий спектр чипсетов MediaTek, включая, но не ограничиваясь:
Серия чипсетов Примеры моделей: