分享好友 最新资讯首页 最新资讯分类 切换频道
联发科芯片组曝高危漏洞:越界写入缺陷危及智能手机与物联网设备安全
2025-08-12 12:10

图片

全球领先的芯片组制造商联发科(MediaTek)近日发布最新产品安全公告,披露了影响其智能手机、物联网设备及其他嵌入式系统芯片的多项安全漏洞。

CVE-2025-20696
作为公告披露的首个且最严重的漏洞,该高危缺陷源于下载代理(Download Agent, DA)中的越界写入(out-of-bounds write)问题。由于缺少边界检查,攻击者可通过物理接触设备实现本地权限提升。虽然需要用户交互触发,但无需额外执行权限。受影响芯片组包括MT6761、MT6877、MT6983和MT8196等主流型号,涉及Android 13.0/14.0/15.0以及openWRT、Yocto、RDK-B和Zephyr系统版本。

CVE-2025-20697
该漏洞由外部研究人员报告,存在于电源硬件抽象层(Power Hardware Abstraction Layer, Power HAL)中。与前者不同,此漏洞无需用户交互,但要求攻击者已具备系统级权限,成功利用可导致进一步权限提升或任意代码执行。主要影响MT6765、MT6889、MT6989和MT8893芯片组家族,限于Android 14.0/15.0设备。尽管被评定为中危漏洞,其静默利用特性值得企业和移动设备厂商高度关注。

CVE-2025-20697同源漏洞CVE-2025-20698
技术上与CVE-2025-20697同属Power HAL越界写入缺陷,但影响范围更广,涵盖从MT6739等传统型号到MT6895、MT6991等高性能SoC。同样无需用户交互,波及Android 13.0/14.0/15.0全系设备。

联发科确认已在公开披露前至少两个月通知原始设备制造商(OEM),目前安全补丁已全面就绪。公司敦促所有制造商和开发者立即部署更新。

最新文章
碳足迹管理体系建设提速 企业打造绿色“通行证”
  从原料开采、加工、运输、分销、使用到废弃,一个产品在整个生命周期中的温室气体排放被称作碳足迹,其已成为衡量产品绿色程
上海老瓷器回收电话,上海民国瓷器回收,各种家用老瓷器回收
上海豪臣古典物资调剂商店,,收购电话; 王先生,上海老红木家具回收,老柚木榉木家具回收,老字画回收,老线装书回收,小人书回收
从负债到年入百万,我只做了一件事:学会“借运”
你是不是也经历过这样的低谷期?事业不顺:拼命工作却升职无望,同事步步高升,自己原地踏步财运低迷:赚钱难、存钱更难,明明很
淄博代办贸促会中瑞产地证FORM S
_办理淄博贸促会中瑞产地证FORM S源头代办一般原产地证CO、普惠制产地证FORM A、东盟自由贸易区产地证FORM E、智利自由贸易区产
腾讯广告张磊:腾讯内容营销新征程
4月22日,智见新境-2025腾讯汽车年度峰会在上海举行。腾讯广告营销方案部副总经理张磊在峰会发言中表示,腾讯广告正在就商业联盟
长篇历史小说《红玫瑰》首发
7月25日,由广东省立中山图书馆、广东省老区建设促进会、广东南方红色文化研究院、广东省传记文学学会联合主办的《红玫瑰》新书
老师当学生,湖北襄阳多所学校骨干教师走进晨光小学交流教研经验
极目新闻见习记者 杨琛源通讯员 潘丽粒 权明慧“高山仰止,方知才疏,三人同行,觉左右为师。”为充分发挥骨干教师的示范、引领
谁在主导安卓手机集体涨价,消费者买单了吗?
图源:视觉中国蓝鲸新闻11月13日讯(记者 翟智超)在过去,安卓手机一直以高性价比的优势在智能手机市场中占据重要地位,但近期
安徽工商职业学院艺术设计学院2026届毕业设计展开幕
中安在线 中安新闻客户端讯 7月28日上午,由安徽工商职业学院艺术设计学院与金大地庐州天地联合主办的“2026届艺术设计学院毕业
13家AAA级企业领跑!泰安危货运输"信用画像"勾勒高质量发展轨迹
为加强全市道路货运行业管理,加快货运市场诚信体系建设,督促货运企业强化管理、规范经营、保障运输安全,近期,泰安市交通运输