CVE-2025-20747CVE-2025-20747是MediaTek芯片GNSS(全球导航卫星系统)服务中的一个安全漏洞。该漏洞由于不正确的边界检查导致存在潜在的越界写入问题。攻击者需要已经获得系统权限才能利用此漏洞,成功利用后可实现本地权限提升。由于该漏洞位于GNSS服务组件中,攻击面相对有限,但一旦被利用,攻击者可以完全控制受影响设备的核心功能。漏洞于2025年11月4日被披露,CVSS评分6.7,属于中等严重程度。值得注意的是,该漏洞的利用不需要用户交互,攻击者可以在后台静默执行,这增加了漏洞的隐蔽性和危险性。MediaTek已发布补丁(Patch ID: ALPS10010443)修复此问题,问题编号为MSV-3966。
该漏洞发生在MediaTek的GNSS服务处理模块中,由于边界检查逻辑存在缺陷,导致程序在执行越界写入操作时未能正确验证目标缓冲区的边界。具体来说,当GNSS服务处理特定格式的输入数据时,缺少充分的长度验证和边界检查机制,使得恶意构造的数据能够绕过安全检查,直接写入预分配缓冲区之外的内存区域。由于攻击需要高权限(System privilege),攻击者必须首先通过其他方式获取系统级访问权限。一旦获得初始访问权限,攻击者可以利用此漏洞进行本地权限提升,从System权限升级到更高特权级别。该漏洞的技术根源在于内存安全检查不严格,属于典型的内存损坏类漏洞,可导致代码执行或系统崩溃。