CVE-2025-20758CVE-2025-20758是MediaTek调制解调器(Modem)中存在的一个未捕获异常(Uncaught Exception)漏洞,CVSS评分4.9,属于中等严重程度。该漏洞位于调制解调器组件中,由于代码未正确处理特定异常情况,可能导致系统崩溃。攻击者可以通过部署恶意伪基站(Rogue Base Station)来触发此漏洞,当用户设备(UE)连接到该伪基站时,无需任何额外执行权限即可导致远程拒绝服务。攻击过程无需用户交互,攻击者利用伪基站向目标设备发送特定构造的数据或信令消息,触发调制解调器中的未处理异常,最终造成系统崩溃或服务中断。该漏洞由MediaTek安全团队([email protected])发现并报告,补丁ID为MOLY01673755,问题ID为MSV-4647。
该漏洞根源于MediaTek调制解调器固件中异常处理机制的缺陷。在移动通信系统中,用户设备(UE)通过基站进行连接,当UE连接到攻击者控制的伪基站时,攻击者可以发送特制的信令消息或数据报文。调制解调器在解析和处理这些消息时,某个代码路径会抛出异常,但该异常未被正确捕获和处理,导致程序执行流中断。由于调制解调器是嵌入式系统中的关键组件,其崩溃会直接影响设备的通信能力,造成完全的通信中断。攻击者利用伪基站技术可以绕过传统的网络边界防护,在物理覆盖范围内对所有支持该调制解调器的设备发起攻击。此类攻击主要影响下行链路可用性,CVSS向量中可用性影响标记为高(H),而机密性和完整性影响均为无(N)或低(L),符合拒绝服务攻击的特征。