MediaTek 调制解调器存在输入验证问题,当 UE 连接到攻击者控制的恶意基站时,可能导致系统崩溃(远程拒绝服务),且无需用户交互。
提供的 check.sh 代码用于:
执行方式 -> bash ./check.sh
该漏洞存在于调制解调器固件的消息处理例程中。固件在将传入数据写入内存缓冲区之前,未能正确验证数据的边界。这种验证缺失使得恶意基站能够发送数据覆盖本不应写入的内存,从而破坏调制解调器的状态并导致崩溃。
根本原因:输入验证不当导致越界写入(CWE-787)。
补丁:MediaTek 已发布修复方案,补丁 ID:MOLY01689248。
官方来源:MediaTek 2026 年 2 月产品安全公告详细说明了该漏洞及相关漏洞。
该漏洞影响广泛的 MediaTek 芯片组,包括但不限于:
芯片组系列 示例型号: