PT-2026-76710 · Unknown · Wnc-M14A2A Lte-M Modem Driver

CVE-2026-12519

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

5.0

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WNC-M14A2A LTE-M modem driver (versões afetadas não especificadas)
Descrição O driver manipula incorretamente eventos %NOTIFYEV: não solicitados na função on cmd socknotifyev() localizada em drivers/modem/vendor standalone/wncm14a2a.c. O problema ocorre quando uma linha de resposta é linearizada em um buffer de pilha fixo de 40 bytes via net buf linearize(). Embora a cópia seja limitada a 39 bytes, os loops de varredura de delimitadores de aspas são limitados pelo comprimento total do quadro retornado por net buf findcrlf() em vez do comprimento linearizado real out len.
Se uma linha %NOTIFYEV: for maior que 39 bytes e não contiver aspas na região linearizada, os índices do loop leem a memória adjacente da pilha. Isso leva à divulgação de dados da pilha fora de limite quando a string lida indevidamente é passada para strncmp(), atoi() ou LOG *. Além disso, se um byte de aspas for encontrado fora dos limites do buffer, ocorre uma gravação de NUL único fora de limite na pilha em um deslocamento influenciado pelo invasor. Essa falha pode ser acionada por uma estação base celular maliciosa, um módulo de modem comprometido ou manipulação de RF, pois o manipulador é executado automaticamente na thread RX do modem. O impacto inclui a divulgação da pilha e a corrupção da pilha, o que pode resultar em negação de serviço ao travar a thread RX do modem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12519
GHSA-8HRC-Q8CP-6XHF

Produtos afetados

Wnc-M14A2A Lte-M Modem Driver