CVE-2025-54602该漏洞存在于三星Exynos系列移动及穿戴设备处理器的Wi-Fi驱动中。由于对全局变量的访问缺乏适当的同步机制,导致了释放后重用(UAF)漏洞。本地攻击者可通过多线程并发调用特定ioctl函数触发竞态条件,进而可能导致权限提升或系统崩溃,严重影响设备安全。
漏洞源于三星Exynos处理器Wi-Fi驱动程序在处理全局变量时存在同步缺陷。驱动程序未正确保护共享资源的并发访问,导致在特定场景下出现竞态条件。攻击者利用低权限账户,通过编写多线程程序并发向驱动设备节点发送ioctl请求,可破坏全局变量的引用计数或生命周期管理。当一个线程释放了内存对象,而另一个线程仍试图通过该全局变量访问该对象时,即触发释放后重用(UAF)。利用此漏洞,攻击者可绕过内核隔离,实现本地权限提升,获取内核级别的读写能力,从而完全控制受影响设备的机密性、完整性和可用性。