CVE-2025-71252CVE-2025-71252 是Unisoc调制解调器IMS(IP多媒体子系统)组件中的一个安全漏洞。该漏洞源于对输入数据的验证不当,允许未经身份验证的攻击者通过网络发起攻击。成功利用此漏洞可能导致目标设备的调制解调器服务崩溃或发生拒绝服务,从而中断正常的通信功能。由于攻击无需用户交互且无需特殊权限,该漏洞对用户设备的安全性构成较高威胁。
该漏洞位于Unisoc芯片集的Modem IMS模块中,该模块主要负责处理VoLTE、VoWiFi等多媒体通信服务。漏洞的根本原因是在处理特定的网络数据包(如SIP邀请或响应消息)时,缺少必要的边界检查或格式校验。攻击者可以构造特制的恶意数据包,通过移动网络或Wi-Fi发送给受害设备。当设备的IMS解析器处理这些畸形数据时,可能会触发空指针引用、越界读取或内存耗尽等异常情况。由于CVSS向量显示攻击复杂度低(AC:L),且无需权限(PR:N)和用户交互(UI:N),远程攻击者可以轻易地使基带服务重启或挂起,导致设备失去蜂窝网络连接能力,但对系统机密性和完整性无直接影响。