CVE-2025-26781CVE-2025-26781是三星半导体Exynos系列处理器L2层(数据链路层)中存在的一个高危安全漏洞。该漏洞影响多款三星移动处理器、可穿戴处理器以及蜂窝调制解调器芯片,包括Exynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、9110,以及可穿戴处理器W920、W930和调制解调器Modem 5123、Modem 5300。
漏洞的根本原因在于L2层中RLC(Radio Link Control,无线链路控制)AM(Acknowledged Mode,确认模式)PDU(Protocol Data Unit,协议数据单元)的处理逻辑存在缺陷。当设备接收到特制的、格式异常的RLC AM PDU时,由于处理程序未能正确验证或处理这些数据单元,可能导致处理器进入异常状态或资源耗尽,从而引发拒绝服务攻击。
该漏洞的CVSS 3.1评分为7.5分,属于高危级别。攻击者无需认证和用户交互,仅需通过网络即可发起攻击,对设备可用性造成严重影响。受影响的设备范围广泛,涵盖大量三星智能手机、可穿戴设备以及使用相关调制解调器的物联网设备,潜在影响面较大。由于该漏洞存在于基带处理器层面,攻击者可以通过蜂窝网络远程利用,对用户设备造成持久性影响。
该漏洞位于三星Exynos系列处理器的L2层(数据链路层)中,具体涉及RLC(无线链路控制)子层的AM(确认模式)模式处理逻辑。
RLC层是LTE/5G NR协议栈中的重要组成部分,负责在无线接口上提供可靠的数据传输服务。AM模式是一种确认模式,通过ARQ(自动重传请求)机制保证数据的可靠传输,需要处理PDU的确认、重传、重组等功能。
漏洞的根本原因在于RLC AM PDU的处理程序对输入数据的验证不足。当攻击者构造包含畸形或异常字段的RLC AM PDU(例如长度字段异常、序列号溢出、状态PDU格式错误等)并通过蜂窝网络发送给目标设备时,处理程序可能进入以下异常状态:
1. 资源耗尽:异常PDU可能导致RLC实体不断分配内存或缓冲区,导致内存泄漏或资源耗尽。
2. 状态机混乱:畸形PDU可能使RLC状态机进入未定义状态,导致处理循环或死锁。
3. 缓冲区溢出:长度字段异常可能导致数据被写入超出预分配缓冲区的位置。
由于该漏洞存在于基带处理器层面,攻击者无需任何用户交互,仅需通过蜂窝网络基站向目标设备发送特制的LTE/5G NR信号即可触发。这使得远程攻击者可以在用户完全不知情的情况下发起攻击,导致设备基带处理器崩溃或重启,严重影响设备的通信功能。