CVE-2025-20749CVE-2025-20749是MediaTek芯片充电器组件中的一个安全漏洞。该漏洞源于充电器代码中缺少边界检查,可能导致越界写入问题。攻击者如果已经获取了系统权限,可以利用此漏洞进行本地权限提升。漏洞无需用户交互即可被利用,但需要攻击者具备较高的系统权限。MediaTek已发布修复补丁ALPS09915493来解决此问题,同时内部跟踪编号为MSV-3800。此漏洞的CVSS评分为6.7,属于中等严重程度。攻击向量为本地攻击,攻击复杂度较低,但由于需要高权限认证,实际利用难度相对较高。该漏洞影响MediaTek移动芯片的充电器管理功能,可能存在于使用MediaTek芯片的Android设备中。鉴于该漏洞可能导致的机密性、完整性和可用性影响均为高,建议受影响用户尽快更新系统固件以修复此安全风险。
该漏洞位于MediaTek芯片的充电器(charger)组件中,是一个典型的缓冲区溢出漏洞。由于代码中缺少对数组边界的安全检查,当充电器模块处理特定数据时,可能导致写入操作超出预设的内存缓冲区边界。这种越界写入可能覆盖相邻内存区域的合法数据,进而可能修改系统关键数据结构或函数指针。在已经获取系统权限的前提下,攻击者可以通过精心构造特定的充电相关数据或触发特定充电场景来触发此漏洞。成功利用后,攻击者可以将权限从普通系统权限提升至更高等级,最终实现完整的设备控制。漏洞的修复需要在充电器模块的所有数据写入操作前增加严格的边界检查,确保写入地址和长度都在合法范围内。MediaTek提供的官方修复补丁编号为ALPS09915493。