聯發科芯片組曝高危漏洞:越界寫入缺陷危及智能手機與物聯網設備安全

image

漏洞概況

全球領先的芯片組制造商聯發科(MediaTek)近日發布最新產品安全公告,披露了影響其智能手機、物聯網設備及其他嵌入式系統芯片的多項安全漏洞。

高危漏洞分析

CVE-2025-20696
作為公告披露的首個且最嚴重的漏洞,該高危缺陷源于下載代理(Download Agent, DA)中的越界寫入(out-of-bounds write)問題。由于缺少邊界檢查,攻擊者可通過物理接觸設備實現本地權限提升。雖然需要用戶交互觸發,但無需額外執行權限。受影響芯片組包括MT6761、MT6877、MT6983和MT8196等主流型號,涉及Android 13.0/14.0/15.0以及openWRT、Yocto、RDK-B和Zephyr系統版本。

CVE-2025-20697
該漏洞由外部研究人員報告,存在于電源硬件抽象層(Power Hardware Abstraction Layer, Power HAL)中。與前者不同,此漏洞無需用戶交互,但要求攻擊者已具備系統級權限,成功利用可導致進一步權限提升或任意代碼執行。主要影響MT6765、MT6889、MT6989和MT8893芯片組家族,限于Android 14.0/15.0設備。盡管被評定為中危漏洞,其靜默利用特性值得企業和移動設備廠商高度關注。

CVE-2025-20697同源漏洞
CVE-2025-20698
技術上與CVE-2025-20697同屬Power HAL越界寫入缺陷,但影響范圍更廣,涵蓋從MT6739等傳統型號到MT6895、MT6991等高性能SoC。同樣無需用戶交互,波及Android 13.0/14.0/15.0全系設備。

修復進展

聯發科確認已在公開披露前至少兩個月通知原始設備制造商(OEM),目前安全補丁已全面就緒。公司敦促所有制造商和開發者立即部署更新。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/92221.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/92221.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/92221.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Android與Flutter混合開發:頁面跳轉與通信完整指南

Android與Flutter混合開發:頁面跳轉與通信完整指南 一、Android跳轉Flutter頁面的實現方式 1. 基礎跳轉方法 (1)使用全新引擎跳轉(每次新建) startActivity(FlutterActivity.withNewEngine().initialRoute("/home…

Web存儲技術詳解:sessionStorage、localStorage與Cookie

一、核心特性對比特性CookielocalStoragesessionStorage存儲大小4KB左右5-10MB5-10MB生命周期可設置過期時間永久存儲(除非手動清除)會話期間有效(標簽頁關閉即清除)作用域同源的所有窗口同源的所有窗口僅當前標簽頁自動發送每次H…

3. 為什么 0.1 + 0.2 != 0.3

總結 底層是二進制實現概述 在 JavaScript 中,0.1 0.2 的結果并不是精確的 0.3,而是 0.30000000000000004。這個現象并不是 JavaScript 的“bug”,而是由于浮點數在計算機底層的二進制表示方式導致的精度丟失問題。一、計算機如何表示小數&a…

股票數據接口哪家好?專業評測各主流接口的優勢與不足

Python股票接口實現查詢賬戶,提交訂單,自動交易(1) Python股票程序交易接口查賬,提交訂單,自動交易(2) 股票量化,Python炒股,CSDN交流社區 >>> 股票…

如何用分布式架構視角理解宇宙穩定性?從精細調參到微服務的類比思考

在調試一段多線程分布式代碼時,我忽然意識到一個不合理的事實:為什么現實世界這么穩定?為什么沒有“宇宙藍屏”或“感知崩潰”?為什么每天醒來,我們還能看到同樣的物理規律、感知同一個自我?站在程序員的角…

游戲畫面總是卡頓怎么辦 告別延遲暢玩游戲

玩游戲最讓人頭疼的問題之一就是畫面卡頓,影響操作流暢度與游戲體驗。卡頓可能由硬件性能、系統設置、網絡延遲等多種因素導致。本文將從不同角度出發,為你提供五個有效解決方法,幫助你快速提升游戲流暢度。 一、降低游戲畫質設置 高畫質雖然…

VUE+SPRINGBOOT從0-1打造前后端-前后臺系統-郵箱重置密碼

在現代Web應用中,密碼重置功能是用戶賬戶安全體系中不可或缺的一部分。本文將詳細介紹如何使用Vue.js前端框架和SpringBoot后端框架實現一個基于郵箱驗證的密碼重置功能。功能概述本密碼重置功能包含以下核心流程:用戶輸入注冊郵箱系統發送驗證碼到該郵箱…

華為云云產品的發展趨勢:技術創新驅動數字化未來

近年來,隨著5G、人工智能(AI)、大數據、物聯網(IoT)和邊緣計算等新興技術的快速發展,全球云計算產業正迎來新一輪變革。作為中國領先的云服務提供商,華為云依托華為集團在ICT(信息與…

防御保護07-08

CIDR 可變長子網掩碼 VLSM 無類域間路由NET 用少量的私有地址替換大量的共有地址私網地址不能再互聯網上去使用、去分配。這里的互聯網指的是公網。服務器映射--用來使外部用戶能訪問私網服務器。靜態映射--公網地址和私網地址進行一對一的映射。地址池--中存在多個公網IP地址時…

PDF轉圖片工具技術文檔(命令行版本)

PDF轉圖片工具技術文檔(命令行版本) 1. 功能概述 本工具是一個基于PyMuPDF庫的PDF轉圖片命令行工具,能夠: 通過命令行參數接收PDF文件路徑將PDF的每一頁轉換為PNG格式的圖片自動創建輸出目錄(./static)保存…

k8s+isulad 國產化技術棧云原生技術棧搭建1-VPC

為響應政策,最近在搗鼓國產化云原生平臺的搭建。在搭建過程中遇到了問題記錄下來,以備后續查找。 我選用了中國電子云的云平臺來搭建K8S集群,選用的技術棧是華為開源的openeulerk8sisulad框架,參考官網文檔資料:iSula…

chatgpt plus簡單得,不需要求人,不需要野卡,不需要合租,不需要昂貴的價格

ChatGPT Plus:開啟智能對話的新紀元 引言:AI助手的時代已經到來 在當今信息爆炸的時代,人工智能助手已經成為我們工作、學習和生活中不可或缺的伙伴。作為AI領域的佼佼者,ChatGPT自問世以來就以其強大的語言理解和生成能力贏得了…

鴻蒙OS 系統安全

鴻蒙OS 系統安全 在搭載 HarmonyOS 的分布式終端上,可以保證“正確的人,通過正確的設備,正確地使用數據”。 ? 通過“分布式多端協同身份認證”來保證“正確的人”。 ? 通過“在分布式終端上構筑可信運行環境”來保證“正確的設備”。 ? …

【Dify學習筆記】:保留原所有數據,升級Dify版本

【Dify學習筆記】:保留原所有數據,升級Dify版本原版本1.4.0 升級最新版1.7.1由于是升級成功后才記錄的筆記,沒法獲取舊頁面的版本了,先看下鏡像信息,上面的拉取的新容器,下面的之前的舊容器1、關閉舊docker…

微信小程序功能實現:頁面導航與跳轉

1. 聲明式導航&#xff08;navigator組件&#xff09;聲明式導航通過在WXML頁面中使用 <navigator> 組件來實現頁面跳轉&#xff0c;使用起來較為直觀簡便&#xff0c;語法格式如下&#xff1a;<navigator url"目標頁面路徑" open-type"跳轉類型"…

GenieWizard: Multimodal App Feature Discovery with LargeLanguage Models

GenieWizard:使用LargeLanguage模型發現多模式應用程序功能 以下是對論文《GenieWizard: Multimodal App Feature Discovery with Large Language Models》的詳細總結,結合教育技術學視角的分析: 一、核心問題與背景 問題背景: 多模態交互(如語音+觸摸)比傳統圖形交互更靈…

[硬件電路-120]:模擬電路 - 信號處理電路 - 在信息系統眾多不同的場景,“高速”的含義是不盡相同的。

一、按照維度區分在信息系統中&#xff0c;“高速”是一個相對且多維的概念&#xff0c;其核心在于信號或數據的動態變化速率遠超傳統系統處理能力&#xff0c;導致必須采用專門的設計技術來保障傳輸質量與實時性。這一概念可從以下四個維度解析&#xff1a;1、頻率維度&#x…

React ahooks——副作用類hooks之useThrottleFn

useThrottleFn 用于創建一個節流函數&#xff0c;確保該函數在指定時間內最多執行一次。一、基本使用import { useThrottleFn } from ahooks; import { Button, Space } from antd;const ThrottleDemo () > {const { run, cancel, flush } useThrottleFn((message) > {…

PostgreSQL——函數

PostgreSQL函數一、數學函數1.1、絕對值函數ABS(x)和圓周率函數PI()1.2、平方根函數SQRT(x)和求余函數MOD(x,y)1.3、取整函數CEIL(x)、CEILING(x)和FLOOR(x)1.4、四舍五入函數ROUND(x)和ROUND(x,y)1.5、符號函數SIGN(x)1.6、冪運算函數POW(x,y)、POWER(x,y)和EXP(x)1.7、對數運…

ffmpeg下載windows教程

1.百度搜索ffmpeg&#xff0c;進入官網2.點擊Download3.點擊windows圖標&#xff0c;選擇藍色框內的點擊4.點擊藍色框內帶有win64下載5.下載完好打開bin&#xff0c;看到3個exe文件6.打開cmd文件輸入 ffmpeg -version &#xff0c;出現以下畫面證明安裝成功7.然后添加環…