CVE-2025-54601CVE-2025-54601 是三星 Exynos 移动处理器和可穿戴处理器 Wi-Fi 驱动程序中发现的安全漏洞。该漏洞源于对全局变量的同步不当,导致双重释放问题。攻击者可以通过多线程并发调用 ioctl 函数来触发竞态条件,从而利用该漏洞。受影响的处理器型号包括 Exynos 980、850、1080、1280、1330、1380、1480、1580、W920、W930 和 W1000。该漏洞的 CVSS 评分为 7.0,属于高危漏洞,可能对设备的机密性、完整性和可用性造成严重影响。
该漏洞存在于三星 Exynos 系列芯片的 Wi-Fi 驱动程序内核模块中。其根本原因是驱动程序在管理全局变量时缺乏必要的同步机制(如互斥锁或自旋锁)。当多个执行流同时访问该全局变量时,由于缺乏保护,可能在一个线程释放内存后,另一个线程再次尝试释放同一块内存,从而引发双重释放错误。
攻击者可以通过编写恶意应用程序在本地发起攻击。该应用创建多个线程,并发调用特定的 Wi-Fi ioctl 接口。这种并发操作制造了竞态窗口,使得双重释放得以发生。一旦成功利用,可能导致内核堆破坏,进而实现本地权限提升(LPE)或导致系统崩溃(拒绝服务)。由于攻击向量为本地(AV:L)且需要低权限(PR:L),恶意应用即可在用户不知情的情况下利用该漏洞。