CVE-2026-40003ZTE ZX297520V3 BootROM组件存在严重的安全设计缺陷,由于USB下载模式下未对目标地址进行严格验证,攻击者可利用该漏洞向内存任意位置执行写入操作。此漏洞允许攻击者覆盖堆栈数据、劫持程序执行流,并成功绕过安全启动签名验证机制,最终在设备上实现未授权的恶意代码执行。
该漏洞的根源在于ZTE ZX297520V3芯片BootROM在处理USB下载请求时的逻辑缺陷。当设备处于特定的USB下载模式时,系统未能对接收到的内存写入目标地址进行合法性校验和边界检查。攻击者利用这一机制,可以通过USB接口发送精心构造的数据包,将任意数据写入BootROM运行时内存的指定区域。通过覆盖关键的栈帧或函数指针,攻击者能够改变程序的正常执行流程。此外,攻击者可以利用此漏洞篡改用于安全启动校验的内存数据,从而欺骗签名验证逻辑,使设备加载并执行未经授权的恶意固件,完全获取设备控制权。