联发科修复Wi-Fi和GNSS芯片组多个高危漏洞
内容提要
联发科发布2025年10月安全公告,指出多款Wi-Fi和GNSS芯片组存在高危和中危漏洞,主要包括缓冲区和堆溢出,可能导致设备崩溃或代码执行。建议用户及时更新固件以降低风险。
关键要点
-
联发科发布2025年10月安全公告,披露多款Wi-Fi和GNSS芯片组存在高危和中危漏洞。
-
高危漏洞主要涉及缓冲区和堆溢出,可能导致设备崩溃或代码执行。
-
受影响的Wi-Fi芯片组包括MT6890、MT7915、MT7916、MT7981和MT7986等。
-
公告中提到的严重漏洞包括CVE-2025-20712、CVE-2025-20709、CVE-2025-20710和CVE-2025-20718。
-
GNSS和图像组件中也存在中危漏洞,影响智能手机和汽车系统。
-
联发科建议用户及时更新固件以降低风险。
延伸解读
漏洞影响范围
联发科的高危漏洞主要影响其多款Wi-Fi和GNSS芯片组,这些芯片组广泛应用于消费电子和物联网设备。用户应关注自己设备中是否使用了受影响的芯片组,以便及时采取措施,避免潜在的安全风险。
更新固件的重要性
联发科建议用户及时更新固件,以降低被攻击的风险。固件更新不仅可以修复已知漏洞,还能增强设备的整体安全性。用户应定期检查设备的更新状态,确保使用最新版本的固件。
潜在攻击方式
文章提到的漏洞可能导致设备崩溃或代码执行,攻击者可通过无线网络进行远程攻击。这提醒用户在使用受影响设备时,需提高警惕,避免在不安全的网络环境中进行敏感操作。
延伸问答
联发科发布的安全公告中提到哪些芯片组存在漏洞?
受影响的Wi-Fi芯片组包括MT6890、MT7915、MT7916、MT7981和MT7986等。
公告中提到的高危漏洞主要是什么类型?
高危漏洞主要涉及缓冲区和堆溢出,可能导致设备崩溃或代码执行。
联发科建议用户采取什么措施来降低风险?
联发科建议用户及时更新固件以降低风险。
有哪些具体的高危漏洞被列出?
公告中提到的严重漏洞包括CVE-2025-20712、CVE-2025-20709、CVE-2025-20710和CVE-2025-20718。
GNSS芯片组中存在哪些中危漏洞?
GNSS中存在的中危漏洞包括CVE-2025-20722和CVE-2025-20723,影响坐标数据处理和纠错例程。
如果这些漏洞被利用,可能会造成什么后果?
如果漏洞被利用,可能导致设备崩溃、执行任意代码或破坏内核内存完整性。