CVE-2025-61617CVE-2025-61617是存在于UNISOC公司NR(5G New Radio)调制解调器中的一个高危安全漏洞。该漏洞源于调制解调器在处理网络输入时缺乏适当的输入验证机制,攻击者可以通过发送精心构造的网络数据包来触发系统崩溃。由于该漏洞位于基带调制解调器层面,影响范围涵盖所有使用UNISOC 5G调制解调器的移动设备,包括智能手机、平板电脑和物联网设备。攻击者无需获取任何认证凭据,也不需要目标用户进行任何交互,即可远程触发该漏洞,导致目标设备的通信功能完全丧失。此类拒绝服务攻击具有隐蔽性强、影响范围广的特点,攻击者可以在用户毫无察觉的情况下实施攻击,造成通信中断、数据传输失败等严重后果。该漏洞的CVSS评分为7.5,属于高危级别,强烈建议受影响用户尽快采取修复措施。
该漏洞的根本原因在于UNISOC NR调制解调器的协议栈实现中存在输入验证缺陷。在5G NR通信协议中,调制解调器需要处理各种控制平面和用户平面的数据包,包括PDCP(Packet Data Convergence Protocol)、RLC(Radio Link Control)和MAC(Medium Access Control)层的消息。当攻击者发送包含异常字段值或格式错误的NR协议消息时,调制解调器的解析模块未能正确验证输入数据的边界条件和有效范围,导致内存访问越界或断言失败。攻击者可以通过构造特定的NAS(非接入 stratum)消息或RRC(Radio Resource Control)消息来触发该漏洞。例如,发送带有畸形IE(Information Element)的PDCP数据包可能导致调制解调器的PDCP层处理函数出现异常,最终引发系统级崩溃。由于调制解调器运行在独立的处理器上,崩溃将导致整个基带系统重启,从而中断所有蜂窝通信连接。攻击者无需任何特权或用户交互,可在任何网络条件下实施攻击。