CVE-2025-62818三星移动处理器、可穿戴处理器及调制解调器在处理SMS TP-UD数据包时存在漏洞。由于TP-UDHI和UDL值不匹配,导致发生越界写入。攻击者无需用户交互即可通过网络利用此漏洞,导致设备机密性、完整性和可用性受损。
该漏洞存在于三星Exynos处理器及调制解调器的基带固件中,具体发生在处理短信(SMS)协议数据单元(PDU)的TP-UD(用户数据)字段时。当处理包含用户数据头(UDH)的短信时,系统需要解析TP-UDHI(用户数据头指示)标志和UDL(用户数据长度)字段。漏洞成因在于代码未能正确验证这两个值之间的一致性。在特定情况下,当TP-UDHI指示存在头部信息,但后续解析逻辑对UDL的长度计算出现偏差时,会导致向缓冲区边界之外的内存地址写入数据。由于基带处理器具有极高的权限且该漏洞无需用户交互即可通过网络(GSM/LTE/5G)远程触发,攻击者可利用此漏洞在受害者的设备基带上实现远程代码执行(RCE),进而完全控制设备的通信功能或导致系统崩溃。