联发科修复Wi-Fi和GNSS芯片组多个高危漏洞

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

联发科发布2025年10月安全公告,指出多款Wi-Fi和GNSS芯片组存在高危和中危漏洞,主要包括缓冲区和堆溢出,可能导致设备崩溃或代码执行。建议用户及时更新固件以降低风险。

🎯

关键要点

  • 联发科发布2025年10月安全公告,披露多款Wi-Fi和GNSS芯片组存在高危和中危漏洞。

  • 高危漏洞主要涉及缓冲区和堆溢出,可能导致设备崩溃或代码执行。

  • 受影响的Wi-Fi芯片组包括MT6890、MT7915、MT7916、MT7981和MT7986等。

  • 公告中提到的严重漏洞包括CVE-2025-20712、CVE-2025-20709、CVE-2025-20710和CVE-2025-20718。

  • GNSS和图像组件中也存在中危漏洞,影响智能手机和汽车系统。

  • 联发科建议用户及时更新固件以降低风险。

🔎

延伸解读

漏洞影响范围

联发科的高危漏洞主要影响其多款Wi-Fi和GNSS芯片组,这些芯片组广泛应用于消费电子和物联网设备。用户应关注自己设备中是否使用了受影响的芯片组,以便及时采取措施,避免潜在的安全风险。

更新固件的重要性

联发科建议用户及时更新固件,以降低被攻击的风险。固件更新不仅可以修复已知漏洞,还能增强设备的整体安全性。用户应定期检查设备的更新状态,确保使用最新版本的固件。

潜在攻击方式

文章提到的漏洞可能导致设备崩溃或代码执行,攻击者可通过无线网络进行远程攻击。这提醒用户在使用受影响设备时,需提高警惕,避免在不安全的网络环境中进行敏感操作。

延伸问答

联发科发布的安全公告中提到哪些芯片组存在漏洞?

受影响的Wi-Fi芯片组包括MT6890、MT7915、MT7916、MT7981和MT7986等。

公告中提到的高危漏洞主要是什么类型?

高危漏洞主要涉及缓冲区和堆溢出,可能导致设备崩溃或代码执行。

联发科建议用户采取什么措施来降低风险?

联发科建议用户及时更新固件以降低风险。

有哪些具体的高危漏洞被列出?

公告中提到的严重漏洞包括CVE-2025-20712、CVE-2025-20709、CVE-2025-20710和CVE-2025-20718。

GNSS芯片组中存在哪些中危漏洞?

GNSS中存在的中危漏洞包括CVE-2025-20722和CVE-2025-20723,影响坐标数据处理和纠错例程。

如果这些漏洞被利用,可能会造成什么后果?

如果漏洞被利用,可能导致设备崩溃、执行任意代码或破坏内核内存完整性。

🏷️

标签

➡️

继续阅读