联发科芯片组高危漏洞可致权限提升或DoS攻击,涵盖手机、平板及物联网设备
内容提要
联发科发布2025年9月安全公告,指出多款芯片组存在高危漏洞,可能导致远程权限提升或拒绝服务攻击。公告强调三大调制解调器漏洞,影响广泛,建议用户更新设备固件以修复问题。
关键要点
-
联发科发布2025年9月安全公告,披露多款芯片组存在高危和中危漏洞。
-
公告称目前没有证据表明这些漏洞已被利用,但攻击者可能利用缺陷实现远程权限提升或拒绝服务攻击。
-
三大高危调制解调器漏洞包括CVE-2025-20708、CVE-2025-20703和CVE-2025-20704,均与调制解调器组件相关。
-
CVE-2025-20708和CVE-2025-20703漏洞可通过连接恶意基站触发,且无需用户交互。
-
CVE-2025-20704漏洞需要用户交互,但仍可导致远程权限提升。
-
三个中危漏洞涉及释放后使用,分别为CVE-2025-20705、CVE-2025-20706和CVE-2025-20707,均需系统权限才能利用。
-
受影响的产品包括MT27xx、MT67xx、MT68xx、MT69xx和MT87xx系列芯片组,涉及多个软件版本。
-
联发科已提前通知设备制造商,并建议终端用户安装最新固件或操作系统更新。
延伸解读
漏洞影响范围
联发科的高危漏洞影响了多个系列的芯片组,包括MT27xx、MT67xx、MT68xx、MT69xx和MT87xx。这些芯片组广泛应用于智能手机、平板电脑及物联网设备,用户需特别关注自己设备的型号,以便及时更新固件,防止潜在的安全风险。
攻击方式与风险
文章提到的高危漏洞可通过连接恶意基站触发,攻击者无需用户交互即可实现远程权限提升或拒绝服务攻击。这种攻击方式在针对性监控活动中愈发常见,用户在使用移动设备时应提高警惕,避免连接不明的网络。
修复建议与用户行动
联发科已提前通知设备制造商并分发安全更新,建议用户尽快安装最新的固件或操作系统更新。用户应定期检查设备更新,确保系统安全,防止漏洞被利用。
延伸问答
联发科的安全公告中提到哪些高危漏洞?
公告中提到的高危漏洞包括CVE-2025-20708、CVE-2025-20703和CVE-2025-20704。
这些漏洞可能导致什么样的攻击?
这些漏洞可能导致远程权限提升或拒绝服务攻击。
如何修复这些漏洞?
用户应安装设备制造商提供的最新固件或操作系统更新。
受影响的联发科芯片组有哪些?
受影响的芯片组包括MT27xx、MT67xx、MT68xx、MT69xx和MT87xx系列。
这些漏洞是否已经被利用?
公告称目前没有证据表明这些漏洞已被野外利用。
中危漏洞的具体情况是什么?
中危漏洞包括CVE-2025-20705、CVE-2025-20706和CVE-2025-20707,均需系统权限才能利用。