CVE-2025-54332CVE-2025-54332是三星移动处理器Exynos 1380中NPU(神经网络处理单元)存在的安全漏洞。该漏洞位于npu_vertex_profileoff函数中,由于对profiler.node的空指针解引用(NULL Pointer Dereference)导致。攻击者可通过构造特定的输入触发该漏洞,在无需认证的情况下通过网络发起攻击,成功利用可导致服务拒绝(DoS),使受影响设备出现可用性中断。此漏洞影响使用Exynos 1380处理器的移动设备,CVSS评分7.5,属于高危级别。由于漏洞无需用户交互即可利用,攻击复杂度较低,对三星移动设备用户构成较高安全风险。三星官方已于2025年7月前知悉此问题并提供安全更新。
该漏洞属于空指针解引用(NULL Pointer Dereference)类型,发生在三星Exynos 1380处理器的NPU驱动中。具体问题位于npu_vertex_profileoff函数,当该函数尝试访问profiler.node成员时,如果profiler指针为空,将导致空指针解引用错误。在Linux内核的NPU驱动程序中,profiler结构用于性能分析功能。当特定条件下profiler对象未正确初始化或被提前释放时,调用npu_vertex_profileoff函数会触发此漏洞。攻击者可通过向NPU发送特制的计算任务请求,触发profiler对象的异常状态,进而触发空指针解引用。由于NPU驱动运行在内核态,此漏洞可能导致系统崩溃、服务中断或潜在的权限提升风险。攻击者利用此漏洞无需认证,可通过网络接口(如应用程序调用NPU API)触发,影响设备的可用性和稳定性。