CVE-2025-54333CVE-2025-54333是发生在Samsung移动处理器Exynos 1380中NPU(神经网络处理单元)的安全漏洞。该漏洞位于get_vs4l_profiler_node函数中,存在无效指针解引用问题。攻击者可通过构造特定的系统调用请求,触发该NPU驱动函数中的指针解引用错误,可能导致服务拒绝或潜在的权限提升。由于该漏洞可通过网络远程触发且无需认证和用户交互,攻击门槛相对较低。Exynos 1380主要应用于三星中高端移动设备,包括部分Galaxy A系列和M系列智能手机。NPU负责设备上的AI和机器学习任务处理,该组件的稳定性问题可能影响设备的AI功能正常运行。
该漏洞源于Exynos 1380处理器的NPU驱动程序中的get_vs4l_profiler_node函数。在处理vs4l_profiler_node结构时,函数未能正确验证指针的有效性。当攻击者通过Android的V4L2子系统向NPU驱动发送特制的请求时,可能导致函数尝试访问已释放或无效的内存地址,触发空指针解引用或使用后释放(UAF)条件。攻击者需要构造包含特定参数的IOCTL调用到/dev/v4l-subdev*或相关的NPU设备节点。成功利用此漏洞可导致内核崩溃(拒绝服务),在特定条件下可能实现本地权限提升。由于NPU是受信任的执行环境,漏洞可能绕过某些安全边界。