CVE-2025-71254CVE-2025-71254是Unisoc Modem IMS组件中发现的一个高危安全漏洞。该漏洞的根本原因是系统未能正确验证输入数据,导致存在输入验证不当的问题。未经身份验证的远程攻击者可以利用此缺陷,向受影响设备发送特制数据包,从而触发拒绝服务条件。利用此漏洞不需要用户交互或额外的执行权限,成功攻击将导致设备功能中断或服务不可用。
该漏洞属于典型的输入验证缺陷,位于Modem的IMS(IP多媒体子系统)模块中。IMS负责处理基于IP的多媒体服务,如语音和视频通话。由于在处理特定网络数据包时缺乏严格的边界检查或格式校验,攻击者可以通过网络向目标设备的Modem IMS接口发送特制的恶意数据包。当系统尝试解析这些畸形输入时,可能会触发异常处理失败、缓冲区溢出或空指针引用等逻辑错误,导致Modem进程崩溃或陷入死循环。由于CVSS向量显示攻击复杂度低(AC:L)且无需权限(PR:N),这表明漏洞利用门槛较低。漏洞的影响范围未改变(S:U),主要影响是系统可用性(A:H),即导致通信服务中断,而不会泄露数据或篡改系统完整性。