分享好友 最新资讯首页 最新资讯分类 切换频道
联发科芯片组曝高危漏洞:越界写入缺陷危及智能手机与物联网设备安全
2025-08-12 12:10

图片

全球领先的芯片组制造商联发科(MediaTek)近日发布最新产品安全公告,披露了影响其智能手机、物联网设备及其他嵌入式系统芯片的多项安全漏洞。

CVE-2025-20696
作为公告披露的首个且最严重的漏洞,该高危缺陷源于下载代理(Download Agent, DA)中的越界写入(out-of-bounds write)问题。由于缺少边界检查,攻击者可通过物理接触设备实现本地权限提升。虽然需要用户交互触发,但无需额外执行权限。受影响芯片组包括MT6761、MT6877、MT6983和MT8196等主流型号,涉及Android 13.0/14.0/15.0以及openWRT、Yocto、RDK-B和Zephyr系统版本。

CVE-2025-20697
该漏洞由外部研究人员报告,存在于电源硬件抽象层(Power Hardware Abstraction Layer, Power HAL)中。与前者不同,此漏洞无需用户交互,但要求攻击者已具备系统级权限,成功利用可导致进一步权限提升或任意代码执行。主要影响MT6765、MT6889、MT6989和MT8893芯片组家族,限于Android 14.0/15.0设备。尽管被评定为中危漏洞,其静默利用特性值得企业和移动设备厂商高度关注。

CVE-2025-20697同源漏洞CVE-2025-20698
技术上与CVE-2025-20697同属Power HAL越界写入缺陷,但影响范围更广,涵盖从MT6739等传统型号到MT6895、MT6991等高性能SoC。同样无需用户交互,波及Android 13.0/14.0/15.0全系设备。

联发科确认已在公开披露前至少两个月通知原始设备制造商(OEM),目前安全补丁已全面就绪。公司敦促所有制造商和开发者立即部署更新。

最新文章
滨湖新区与华龄时代签署战略合作协议
8月9日,衡水滨湖新区管理委员会与华龄时代(北京)文化旅游产业有限公司签署战略合作协议,努力打造具有国内领先水平的生态文化旅
郴州雅居乐附近现房郴州雅居乐附近现房热销中
郴州雅居乐附近现房郴州雅居乐附近现房热销中最近在郴州的朋友圈里,的消息简直刷屏了,说实话我起初还不太信后来亲自去了一趟,
中年男士佩戴什么颜色玉石项链好呢?精选推荐,显气质更显品味,点击了解!
颜色适合人群搭配提议绿色稳重、深沉、有故事的深色系、中性色黑色酷炫、神秘、大哥范深色系、黑白灰赭石红/棕色阳刚、有力量的
星舰再战苍穹:SpaceX敲定北京时间8月25日展开第10次试飞
8 月 16 日消息,科技媒体 Space 今天(8 月 16 日)发布博文,报道称 SpaceX 宣布,其第十次“星舰”(Starship)超级重型火箭
王云在洪洞县检查包联煤矿安全生产工作
8月11日,副市长王云赴洪洞县检查包联煤矿安全生产工作,市政府办公室、市安委会检查组及洪洞县政府相关负责人参加。在山西焦煤
盐湖:求职就业“一屏搞定”
近日,由盐湖区就业服务中心与中心城区万达广场联合建立的首家商场内的零工驿站正式投入使用。该驿站采用“政府主导+商圈协同”
从化花都清远到广西来宾物流专线 调派回程车运输
广州、从化、佛山、东莞、中山、增城,花都-清远-江门-番禺-河源-惠州-四会到来宾市;兴宾区、忻城县、象州县、武宣县、金秀瑶族
湘潭去三亚皇后湾六日游 | 热带海岛风情,阳光沙滩椰林,尽享奢华度假体验,6天5晚轻松玩转!
湘潭去三亚皇后湾六日游 | 热带海岛风情,阳光沙滩椰林,尽享奢华度假体验,6天5晚轻松玩转!湘潭出发直飞三亚皇后湾,6天5晚热
蚌埠钨钢刀片回收
电话:曾生 QQ明鑫公司一贯以诚信经营永继经营为理念服务于珠三角各大厂商的废旧硬质合金回收业务合作方式灵活创新根据客户需求可
曲靖到重庆武隆2025最新攻略:路线如何规划?住宿哪里好?省钱秘籍与避坑指南必看!
曲靖到重庆武隆2025最新攻略:路线如何规划?住宿哪里好?省钱秘籍与避坑指南必看!你是不是也想过从曲靖出发,去重庆武隆玩个二