PT-2026-78684 · Unknown · Hl7800 Cellular Modem Driver
CVE-2026-12522
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HL7800 cellular modem driver (versões afetadas não especificadas)
Descrição
A função
on cmd atcmdinfo ipaddr() no manipulador de resposta +CGCONTRDP: não limita adequadamente o comprimento dos parâmetros dinâmicos de contexto PDP (endereço local, máscara de sub-rede, gateway e servidores DNS) antes de copiá-los para buffers de pilha de tamanho fixo. Especificamente, o comprimento desses campos é derivado de posições de delimitadores em dados fornecidos pela rede celular e usado como argumento de comprimento para strncpy() nos buffers temp addr str (64 bytes) e iface ctx.dns v4 string (16 bytes). Uma rede celular maliciosa ou falsificada, como uma estação base rogue, pode fornecer uma resposta manipulada com um campo de endereço excessivamente longo para causar um estouro de buffer na pilha e uma gravação NUL fora dos limites. Este problema pode ser acionado durante a conexão normal à rede sem interação do usuário, podendo levar a um travamento do sistema ou ao sequestro do fluxo de controle remotamente em contexto de supervisor em sistemas sem proteção de pilha.Recomendações
Atualize o driver do modem celular HL7800 para uma versão onde os comprimentos dos campos sejam limitados em relação aos buffers de destino
temp addr str e dns v4 string antes da cópia.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hl7800 Cellular Modem Driver