CVE-2025-31718CVE-2025-31718是存在于Unisoc(紫光展锐)调制解调器(Modem)组件中的一个高危安全漏洞。该漏洞源于调制解调器在处理特定输入数据时缺乏充分的输入验证机制,导致系统可能出现异常崩溃。攻击者可通过网络远程向目标设备的调制解调器发送特制的恶意数据包或信号,无需任何认证或用户交互即可触发该漏洞,造成设备系统崩溃或不可用状态。该漏洞的CVSS 3.1评分为7.5分,属于高危级别,其可用性影响为高(Availability: High),表明漏洞主要对系统服务的连续性造成严重威胁。Unisoc作为全球重要的移动芯片设计公司,其调制解调器产品广泛应用于各类智能手机、物联网设备和移动终端中,因此该漏洞的影响范围可能涉及大量使用Unisoc芯片的移动设备。该漏洞由Unisoc安全团队([email protected])发现并报告,并于2025年10月11日公开披露。由于调制解调器是设备处理蜂窝通信的核心组件,其崩溃将直接导致设备完全丧失通信能力,对用户体验和关键业务场景(如紧急呼叫、工业物联网通信等)造成严重影响。
该漏洞的核心问题在于Unisoc调制解调器固件中对输入数据的验证机制不完善。具体而言,当调制解调器通过空中接口(OTA)接收到特制的协议数据单元(PDU)时,由于缺乏对数据长度、格式或内容的严格校验,可能导致缓冲区处理异常或状态机进入未定义状态,从而触发系统崩溃。攻击者利用该漏洞的方式如下:首先,攻击者需要具备能够向目标设备发送蜂窝网络信号的能力,这可以通过伪基站(IMSI捕获器/流氓基站)设备实现;随后,攻击者构造包含畸形数据的特定协议消息(如NAS层、AS层或RRC层消息),并通过伪基站以合法网络信号的形式发送给目标设备的调制解调器;调制解调器在解析这些未经充分验证的输入数据时,由于内部处理逻辑缺陷,最终导致系统崩溃或重启。由于该漏洞的攻击向量为网络(AV:N)、攻击复杂度低(AC:L)、无需权限(PR:N)且无需用户交互(UI:N),使得远程利用门槛极低,潜在威胁面较广。从CVSS向量来看,该漏洞主要影响系统的可用性(Availability: High),机密性和完整性不受影响,因此其直接后果是拒绝服务攻击(DoS),而非传统意义上的权限提升或数据窃取。