CVE-2025-9557CVE-2025-9557是Zephyr项目开源实时操作系统(RTOS)中的一个高危安全漏洞。该漏洞源于内核内存管理中的越界写入(out-of-bound write)缺陷,攻击者可通过邻接网络发送特制数据包触发此漏洞。漏洞影响设备的机密性、完整性和可用性,CVSS评分达到7.6分,属于高危级别。攻击者成功利用此漏洞可实现任意代码执行,即使在启用了内存保护机制的设备上,也可能导致系统崩溃和服务拒绝。此漏洞无需认证即可利用,且无需用户交互,大大降低了攻击门槛。建议受影响的用户尽快升级到最新版本以修复此安全缺陷。
该漏洞的根本原因在于Zephyr RTOS内核在处理网络数据包时缺乏适当的边界检查。当系统接收来自邻接网络的IPv6数据包时,内核在内存复制操作中未正确验证目标缓冲区大小,导致数据被写入预期的内存区域之外。这种越界写入可能覆盖相邻的内存结构,包括函数指针、关键系统变量或其他内核对象。攻击者可通过构造超长的IPv6扩展头或分片数据包来触发此漏洞。由于Zephyr被广泛应用于物联网设备、嵌入式系统和资源受限环境,攻击者可以利用此漏洞实现代码执行、权限提升或造成系统完全崩溃。漏洞利用的关键在于邻接网络攻击向量,这意味着攻击者需要处于目标设备的同一网络段(如WiFi网络或蓝牙覆盖范围)内。