CVE-2025-31717CVE-2025-31717是Unisoc(紫光展锐)调制解调器(Modem)组件中存在的一个高危安全漏洞,于2025年10月11日由Unisoc安全团队([email protected])披露。该漏洞的根本原因在于调制解调器固件对外部输入数据缺乏充分的验证和合法性检查,攻击者可以通过网络向目标设备的调制解调器发送精心构造的恶意数据包,触发系统崩溃,从而实现远程拒绝服务攻击(Remote Denial of Service)。
该漏洞的CVSS 3.1评分为7.5分,属于高危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需任何认证(PR:N),也无需用户交互(UI:N)。在影响方面,该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性产生高影响(A:H),这与拒绝服务漏洞的特征完全吻合。
Unisoc作为全球重要的移动芯片设计公司,其调制解调器广泛应用于各类智能手机、物联网设备和移动通信终端中。由于该漏洞可通过网络远程利用且无需任何权限或用户交互,一旦被恶意利用,攻击者可以在用户毫无察觉的情况下使目标设备的蜂窝通信功能完全瘫痪,导致设备无法进行正常的语音通话、短信收发和移动数据通信,严重影响用户的正常使用。考虑到蜂窝通信在现代社会中的基础性地位,该漏洞对个人用户、企业用户乃至关键基础设施都可能构成实质性威胁。
该漏洞位于Unisoc调制解调器的协议处理模块中。调制解调器作为移动设备与蜂窝网络之间的通信桥梁,需要处理来自基站的各类信令消息和数据帧,包括但不限于LTE、5G NR、GSM等通信协议的控制面和用户面数据。
漏洞的根本原因是调制解调器固件在解析特定协议层(如RRC、NAS、AS层等)的消息时,未对输入字段进行充分的边界检查、类型校验或语义验证。当攻击者通过伪基站(IMSI Catcher/Rogue Base Station)或受损的蜂窝网络基础设施向目标设备发送精心构造的异常协议消息时,调制解调器内部的协议解析器在处理这些畸形数据时会发生未定义行为,例如空指针解引用、数组越界访问或无限循环,最终导致调制解调器子系统崩溃。
由于该漏洞的攻击复杂度低(AC:L),攻击者仅需具备基础的蜂窝通信协议知识和相应的软件定义无线电(SDR)设备即可发起攻击。攻击无需目标设备处于活跃通话状态,只需设备开机且调制解调器处于正常工作模式即可。漏洞利用成功后,设备将失去蜂窝网络连接,需要重启才能恢复正常通信功能。