CVE-2025-71256CVE-2025-71256 是 Unisoc NR Modem 组件中的高危漏洞。该漏洞源于系统对网络输入数据的验证机制存在缺陷,攻击者无需任何权限即可通过网络发送特制数据包。成功利用该漏洞会导致调制解调器进程崩溃,引发远程拒绝服务,致使设备彻底失去网络连接能力,严重影响可用性。
该漏洞位于 Unisoc 芯片的 NR(New Radio)调制解调器固件中。在处理特定网络协议交互时,系统未能对接收到的输入数据进行严格的格式和边界校验。这种输入验证不当的缺陷允许攻击者构造恶意的网络报文。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),攻击者可以在不接触物理设备的情况下,远程向目标设备的 IP 地址发送畸形数据包。当 Modem 固件解析这些异常数据时,由于缺乏必要的错误处理机制,可能会触发空指针解引用或内存访问越界等错误。虽然该漏洞主要影响系统的可用性(A:H),通常不会导致数据泄露(C:N)或系统完整性破坏(I:N),但它会导致基带服务重启或停止运行,从而阻断所有蜂窝通信服务,造成严重的拒绝服务后果。