O HL 7800 +CGCONTRDP do driver do módem celular: gerenciador de resposta on_cmd_atcmdinfo_ipaddr() em drivers/modem/vendor_standalone/hl 7800.c analisa os parâmetros dinâmicos do contexto PDP (endereço local, máscara de sub- rede, gateway e servidores DNS) que a rede celular atribui ao dispositivo. A resposta é linearizada em um 256 -byte stack buffer, após o qual cada comprimento de campo de endereço é calculado a partir de posições de delimitador de vírgula/. nos dados fornecidos pela rede e usados diretamente como o argumento comprimento para strncpy() para o fixo 64 -byte stack buffer temp_addr_str (e o 16 -byte iface_ctx.dns_v 4 _string). Uma vez que o comprimento do campo é derivado de posições delimitadoras controladas pelo atacante e não foi limitado ao buffer de destino, um único campo pode ser muito maior do que 64 bytes. Uma rede celular maliciosa ou impersonada (por exemplo, uma estação base desonesta) pode devolver uma resposta criada +CGCONTRDP com um campo de endereço sobrelongo, causando que strncpy() escreva temp_addr_str passado na pilha do worker do modem, além de um NUL fora de limites escreva em temp_addr_str[addr_len]. Não são necessários privilégios do lado do dispositivo ou interação do usuário: o próprio dispositivo emite o AT+CGCONTRDP= 1 consulta durante a rede normal anexar e analisar o que quer que a rede retorne. O transbordo corrompe a memória da pilha adjacente no contexto do supervisor, produzindo, no mínimo, um crash remotamente desencadeável e potencialmente sequestrando o fluxo de controle em alvos sem proteção da pilha. O limite de correção de cada comprimento de campo contra o seu buffer de destino (temp_addr_str e dns_v 4 _string) antes de cada cópia, rejeitando campos longos. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 12522 foi publicado em 2026 - 08 - 19 T 21: 16: 53.507 Z e última modificação em 2026 - 08 - 26 T 16: 59: 23.267 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS.
Classificações de fraqueza associadas: CWE- 787.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.