CVE-2025-20790CVE-2025-20790是MediaTek调制解调器中存在的一个中危安全漏洞。该漏洞源于Modem组件中不正确的输入验证(Improper Input Validation),可能导致系统崩溃。当用户设备(UE)连接到攻击者控制的恶意基站(rogue base station)时,攻击者可以利用此漏洞触发远程拒绝服务(DoS)攻击。此漏洞不需要攻击者具备特殊的执行权限,也无需用户交互即可完成攻击。漏洞由MediaTek安全团队([email protected])发现并报告,补丁ID为MOLY01677581,问题追踪ID为MSV-4701。该漏洞属于5.3中等严重级别,主要影响使用MediaTek调制解调器芯片的移动设备和物联网设备。攻击者可通过部署恶意基站,诱使目标设备接入后发送特制的数据包,触发Modem软件中的输入验证缺陷,从而导致调制解调器服务中断或系统崩溃。
该漏洞的根本原因在于MediaTek Modem固件中缺乏对特定输入数据的充分验证。攻击者通过部署恶意基站(rogue base station),当目标用户设备(UE)尝试连接该基站时,攻击者可向UE的调制解调器发送精心构造的未经验证的数据包。由于Modem组件在处理这些输入时未执行适当的安全检查,可能导致内存处理异常、缓冲区问题或其他软件缺陷,最终引发系统崩溃或服务中断。攻击过程无需UE用户的任何交互操作,攻击者仅需控制一个伪基站并等待目标设备接入即可。该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H,其中AV:N表示网络可远程利用,AC:H表示攻击复杂度较高(需要部署伪基站),PR:L表示低权限要求,UI:N表示无需用户交互,C:N/I:N/A:H表示对机密性和完整性无影响但对可用性有严重影响。攻击成功后可导致调制解调器功能完全失效,使设备失去蜂窝通信能力。