PT-2026-77289 · Sierra Wireless · Hl7800 Cellular Modem Driver

CVE-2026-12520

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

6.4

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Sierra Wireless HL7800 cellular modem driver versões anteriores a 4.4.0
Descrição O driver contém múltiplos problemas ao analisar respostas AT. Aproximadamente vinte manipuladores usam a função net buf linearize() para copiar dados para um buffer de pilha de 128 bytes. Como a net buf linearize() pode retornar uma contagem igual ao comprimento do destino, um campo que preencha exatamente o buffer causa uma gravação fora de limites de um único byte (terminador NUL) na memória de pilha adjacente. Além disso, o manipulador on cmd atcmdinfo rssi() para medição de célula +KCELLMEAS utiliza incorretamente o comprimento do fio len como o tamanho do destino, permitindo que linhas de resposta com mais de 128 bytes transbordem o buffer de pilha com conteúdo controlado por um invasor. Esses dados originam-se do modem celular via UART e podem ser influenciados por uma estação base falsa, um baseband de modem comprometido ou um peer remoto. Como esses manipuladores são executados na thread RX do driver em contexto de kernel, isso pode levar a um travamento do kernel ou à execução de código arbitrário.
Recomendações Atualize o driver do modem celular Sierra Wireless HL7800 para uma versão posterior a 4.4.0.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12520
GHSA-9XC4-J5X8-V6JX

Produtos afetados

Hl7800 Cellular Modem Driver