PT-2026-78684 · Unknown · Hl7800 Cellular Modem Driver

CVE-2026-12522

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HL7800 cellular modem driver (versões afetadas não especificadas)
Descrição A função on cmd atcmdinfo ipaddr() no manipulador de resposta +CGCONTRDP: não limita adequadamente o comprimento dos parâmetros dinâmicos de contexto PDP (endereço local, máscara de sub-rede, gateway e servidores DNS) antes de copiá-los para buffers de pilha de tamanho fixo. Especificamente, o comprimento desses campos é derivado de posições de delimitadores em dados fornecidos pela rede celular e usado como argumento de comprimento para strncpy() nos buffers temp addr str (64 bytes) e iface ctx.dns v4 string (16 bytes). Uma rede celular maliciosa ou falsificada, como uma estação base rogue, pode fornecer uma resposta manipulada com um campo de endereço excessivamente longo para causar um estouro de buffer na pilha e uma gravação NUL fora dos limites. Este problema pode ser acionado durante a conexão normal à rede sem interação do usuário, podendo levar a um travamento do sistema ou ao sequestro do fluxo de controle remotamente em contexto de supervisor em sistemas sem proteção de pilha.
Recomendações Atualize o driver do modem celular HL7800 para uma versão onde os comprimentos dos campos sejam limitados em relação aos buffers de destino temp addr str e dns v4 string antes da cópia.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12522
GHSA-HCHC-6489-W66V

Produtos afetados

Hl7800 Cellular Modem Driver