CVE-2025-20731CVE-2025-20731是MediaTek WLAN AP驱动程序中的一个安全漏洞。该漏洞由于错误的边界检查导致潜在的越界写入问题。攻击者需要已经获得系统权限,并且在OceReducedNeighborReport功能被禁用的情况下,可以利用此漏洞进行本地权限提升。漏洞不需要用户交互即可被触发,属于本地攻击向量。CVSS 3.1评分为5.3,属于中等严重程度。MediaTek已发布安全补丁(WCNCR00441511)修复此问题,Issue ID为MSV-4140。该漏洞影响使用MediaTek芯片的无线局域网设备,攻击者可通过精心构造的数据包触发越界写入,从而可能执行任意代码或导致系统不稳定。
该漏洞位于MediaTek WLAN AP驱动程序的OceReducedNeighborReport处理逻辑中。当OceReducedNeighborReport功能被禁用时,驱动程序在处理邻居报告(Neighbor Report)时存在边界检查错误。具体来说,驱动程序在处理IEEE 802.11k/r协议中的邻居报告响应时,未正确验证输入数据的长度边界,导致攻击者可以通过发送特制的无线数据包触发越界写入。由于攻击者需要已获得系统级权限,此漏洞主要用于权限提升而非初始访问。攻击者需要构造包含恶意邻居报告信息的802.11帧,该帧中包含超长的SSID字段或异常的邻居报告元素,绕过驱动程序的边界检查后写入相邻内存区域。这种越界写入可能导致内存损坏、拒绝服务或代码执行。修复方案需要在处理邻居报告元素时增加严格的长度验证和边界检查。