CVE-2025-54326CVE-2025-54326是三星移动处理器Exynos 1280和Exynos 2200中存在的安全漏洞。该漏洞位于Camera设备驱动程序中,由于不必要地注册了硬件IP地址,导致系统在特定条件下触发NULL指针解引用。当攻击者通过精心构造的请求触发该漏洞时,可能导致设备Camera服务崩溃,从而造成拒绝服务(DoS)状态。受影响设备包括使用这两款处理器的智能手机和平板设备。由于该漏洞的攻击复杂度较低且无需认证或用户交互,远程攻击者可以通过网络途径发起攻击,对设备的可用性造成严重影响。CVSS 3.1评分7.5(高危)表明该漏洞在实际环境中具有较高的利用价值,企业和个人用户应尽快采取修复措施。
该漏洞的根本原因在于Camera设备驱动程序中存在的编程错误。在驱动程序初始化过程中,系统不当地注册了硬件IP地址,当驱动程序尝试访问这些未正确初始化的硬件资源时,会触发NULL指针解引用。具体来说,Exynos 1280和2200处理器的Camera子系统在处理图像数据流时,驱动程序会尝试通过注册的硬件地址访问DMA缓冲区或寄存器映射,但由于地址验证机制缺失,当遇到异常数据或特定触发条件时,代码会尝试解引用一个NULL指针,导致内核崩溃或系统重启。在Android/Linux内核环境中,这种NULL指针解引用通常会导致kernel panic,表现为设备突然重启或Camera应用崩溃。攻击者可以通过恶意应用或特制网页(针对WebView组件)发送特定参数或触发特定Camera预览回调来触发该漏洞。漏洞利用不需要任何特殊权限,普通应用即可触发该问题。