CVE-2025-26782CVE-2025-26782是Samsung(三星)旗下多款Exynos系列移动处理器、可穿戴处理器以及Modem基带芯片中存在的一个高危安全漏洞。该漏洞位于通信协议栈的L2(第二层)层,具体涉及RLC(Radio Link Control,无线链路控制)AM(Acknowledged Mode,确认模式)PDU(Protocol Data Unit,协议数据单元)的处理逻辑。由于对RLC AM PDU的处理方式不正确,攻击者可以通过网络发送特制的恶意数据包,触发芯片内部协议栈的异常处理流程,从而导致受影响的设备出现拒绝服务状态。
该漏洞的影响范围非常广泛,涵盖了Samsung近年来发布的几乎所有主力Exynos芯片产品线,包括Exynos 980、990、850、1080、2100、1280、2200、1330、1380、1480以及9110等移动处理器;同时影响W920和W930等可穿戴设备处理器;此外还影响Modem 5123和Modem 5300两款基带调制解调器芯片。这些芯片被广泛应用于Samsung自家的Galaxy系列智能手机、平板电脑、智能手表以及大量第三方Android设备中,因此该漏洞的潜在影响面非常大。
根据CVSS 3.1评分标准,该漏洞的评分为7.5分,属于高危级别。攻击者无需任何认证和用户交互,仅需通过网络即可发起攻击,且该漏洞对系统可用性造成高影响。虽然机密性和完整性不受影响,但拒绝服务攻击可能导致用户设备完全无法使用通信功能,对用户体验和业务连续性造成严重影响。
该漏洞的核心问题在于Samsung Exynos芯片的L2层协议栈中对RLC(Radio Link Control)AM(Acknowledged Mode)模式下的PDU(Protocol Data Unit)处理逻辑存在缺陷。
在LTE/5G NR通信协议栈中,RLC层位于MAC层之上、PDCP层之下,负责数据的分段、重组、错误检测与恢复。RLC支持三种模式:TM(Transparent Mode)、UM(Unacknowledged Mode)和AM(Acknowledged Mode)。其中AM模式提供了可靠的传输服务,通过ARQ(Automatic Repeat Request)机制保证数据的可靠交付。
正常情况下,RLC AM实体在接收到PDU后,会进行以下处理流程:解析PDU头部的序列号、检查接收窗口、执行重组操作、发送状态报告(STATUS PDU)或触发重传。当攻击者构造并发送畸形的RLC AM PDU时(例如包含异常的序列号、超出接收窗口范围的数据、格式错误的控制字段等),由于Samsung Exynos芯片的协议栈实现未能正确验证和处理这些异常情况,可能导致以下后果:
1. 协议状态机进入未定义或异常状态;
2. 内部缓冲区溢出或资源耗尽;
3. 无限循环或死锁状态;
4. 触发硬件异常导致基带处理器崩溃。
由于该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需认证(PR:N)和用户交互(UI:N),攻击者可以在远程位置通过蜂窝网络(4G/5G)向目标设备发送精心构造的恶意数据包来触发该漏洞。一旦成功,基带处理器将崩溃,导致设备完全丧失通信能力(无法打电话、发送短信或使用移动数据),从而实现拒绝服务攻击。