联发科芯片组曝高危漏洞:越界写入缺陷危及智能手机与物联网设备安全
内容提要
联发科发布安全公告,揭示多项影响智能手机和物联网设备的漏洞。其中,CVE-2025-20696漏洞最为严重,允许攻击者通过物理接触提升权限。其他漏洞CVE-2025-20697和CVE-2025-20698也存在风险,涉及多个芯片组。公司已发布安全补丁,建议用户立即更新。
关键要点
-
联发科发布安全公告,揭示多项影响智能手机和物联网设备的漏洞。
-
CVE-2025-20696漏洞最为严重,允许攻击者通过物理接触提升权限。
-
CVE-2025-20697漏洞存在于电源硬件抽象层中,需系统级权限,可能导致权限提升或任意代码执行。
-
CVE-2025-20698与CVE-2025-20697同源,影响范围更广,涵盖多个芯片组。
-
联发科已在公开披露前通知原始设备制造商,安全补丁已全面就绪,建议用户立即更新。
延伸解读
漏洞影响范围
联发科此次披露的漏洞影响多个主流芯片组,包括MT6761、MT6877等,涉及的设备涵盖智能手机和物联网产品。用户应关注自己设备的芯片型号,及时更新安全补丁,以防止潜在的安全风险。
安全补丁的重要性
联发科已发布安全补丁,建议用户立即更新。未及时更新可能导致设备被攻击者利用,尤其是CVE-2025-20696漏洞,虽然需要物理接触,但一旦被利用,后果严重。
企业与开发者的责任
对于企业和开发者而言,及时部署安全补丁至关重要。CVE-2025-20697和CVE-2025-20698虽然被评为中危,但其静默利用特性可能对企业数据安全构成威胁,需引起重视。
延伸问答
联发科发布的安全公告中提到哪些主要漏洞?
主要漏洞包括CVE-2025-20696、CVE-2025-20697和CVE-2025-20698。
CVE-2025-20696漏洞的严重性如何?
CVE-2025-20696是最严重的漏洞,允许攻击者通过物理接触提升权限。
CVE-2025-20697和CVE-2025-20698的区别是什么?
CVE-2025-20697需系统级权限且不需用户交互,而CVE-2025-20698影响范围更广,同样无需用户交互。
联发科对这些漏洞采取了什么措施?
联发科已发布安全补丁,并建议用户立即更新。
哪些芯片组受到CVE-2025-20696漏洞的影响?
受影响的芯片组包括MT6761、MT6877、MT6983和MT8196等。
CVE-2025-20697漏洞的利用条件是什么?
CVE-2025-20697需攻击者具备系统级权限才能利用。