Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/george0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-
漏洞分析漏洞利用模糊测试移动安全二进制分析
GitHubgeorge0papasotiriou/cve-2026-20404-mediatek-modem-remote-dos-rogue-base-station-scenario-

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

联发科调制解调器存在输入验证问题,当用户设备(UE)连接到攻击者控制的恶意基站时,无需任何用户交互即可导致系统崩溃(远程拒绝服务)。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20404-MediaTek-modem-remote-DoS-rogue-base-station-scenario-

MediaTek 调制解调器存在输入验证问题,当 UE 连接到攻击者控制的恶意基站时,可能导致系统崩溃(远程拒绝服务),且无需用户交互。

提供的 check.sh 代码用于:

  1. 识别受影响的芯片/设备
  2. 确认补丁级别/公告是否已应用
  3. 记录威胁模型(可用性影响、恶意基站前提条件)

执行方式 -> bash ./check.sh

分析

该漏洞存在于调制解调器固件的消息处理例程中。固件在将传入数据写入内存缓冲区之前,未能正确验证数据的边界。这种验证缺失使得恶意基站能够发送数据覆盖本不应写入的内存,从而破坏调制解调器的状态并导致崩溃。

根本原因:输入验证不当导致越界写入(CWE-787)。

补丁:MediaTek 已发布修复方案,补丁 ID:MOLY01689248。

官方来源:MediaTek 2026 年 2 月产品安全公告详细说明了该漏洞及相关漏洞。

受影响的芯片组

该漏洞影响广泛的 MediaTek 芯片组,包括但不限于:

芯片组系列 示例型号:

  1. 调制解调器软件 NR15、NR16、NR17、NR17R
  2. MT67xx 系列 MT6833、MT6855、MT6877、MT6893、MT6983
  3. MT27xx 系列 MT2735、MT2737
  4. 平板/IoT(MT86xx/87xx/88xx) MT8668、MT8675、MT8791、MT8797、MT8893
下载工具