CVE-2026-20449Modem组件中存在一处堆缓冲区溢出漏洞。在特定条件下,如果用户设备(UE)连接到受攻击者控制的流氓基站,攻击者可利用该缺陷触发系统崩溃,进而导致远程拒绝服务。该漏洞的利用过程不需要额外的执行权限,也无需用户交互,攻击门槛相对较低。
该漏洞的根源在于Modem固件在处理来自基站的特定协议数据时,未对输入数据的长度进行严格校验,导致发生堆缓冲区溢出。攻击链始于攻击者部署一个流氓基站,诱导受害者的用户设备(UE)与其建立连接。连接建立后,攻击者通过基站向UE发送精心构造的畸形数据包。当Modem尝试解析该数据包时,由于缺乏必要的边界检查机制,恶意数据会溢出预分配的堆缓冲区,覆盖关键的内存结构。这种内存破坏最终导致Modem进程异常终止或整个系统崩溃,造成拒绝服务。由于无需用户交互和特殊权限,该漏洞对处于攻击范围内的设备构成一定威胁。