CVE-2025-20740CVE-2025-20740是MediaTek WLAN STA驱动中的一个安全漏洞。该漏洞由于竞态条件导致可能发生越界读取,从而造成本地信息泄露。攻击者需要具备本地访问权限和用户执行权限,但无需用户交互即可利用此漏洞。漏洞存在于wlan STA驱动程序中,攻击者可通过精心设计的时序操作触发竞态条件,在多线程或中断处理场景下访问超出预期边界的数据缓冲区。此漏洞的机密性影响评估为高,可能导致敏感信息如内存内容、密钥、凭证或其他隐私数据被泄露。MediaTek已发布补丁ID WCNCR00435337修复此问题,内部Issue ID为MSV-4036。由于该漏洞属于本地攻击向量且需要低权限,因此主要影响部署了受影响MediaTek芯片的移动设备和物联网设备。
该漏洞的根本原因在于wlan STA驱动程序中存在的竞态条件(Race Condition)。在多线程环境或中断处理过程中,当多个执行路径同时访问共享资源时,如果缺乏适当的同步机制,可能导致缓冲区边界检查失效。攻击者可以通过以下方式利用:1)创建特定的时间窗口,使驱动代码在边界检查和实际数据访问之间产生竞争;2)利用内核态与用户态切换的时机差,触发越界读取;3)在支持无线网卡切换或重连的场景下,构造特定的操作序列。由于CVSS向量显示攻击复杂度为高(AC:H),表明成功利用需要精确的时序控制。越界读取的内存内容可能包括内核堆栈数据、之前分配的敏感信息或无线网络配置参数。攻击者无需特殊权限即可触发,但需要本地代码执行能力来构造竞争条件。