当前位置: 首页 > news >正文

CVE-2025-61618 NR调制解调器远程拒绝服务漏洞分析

CVE-2025-61618 - NR调制解调器拒绝服务

概述
漏洞时间线
描述

在NR调制解调器中,由于输入验证不当,可能导致系统崩溃。这可能导致远程拒绝服务,且无需额外的执行权限。

信息

发布日期:2025年12月1日 上午8:15
最后修改日期:2025年12月1日 上午8:15
远程利用:是!
来源:security@unisoc.com

受影响产品

以下产品受CVE-2025-61618漏洞影响。即使cvefeed.io知晓受影响产品的确切版本,相关信息也未在下表中显示。

尚无受影响产品记录

总计受影响供应商:0 |产品:0

CVSS评分

通用漏洞评分系统是一个用于评估软件和系统漏洞严重程度的标准化框架。我们为每个CVE收集并显示来自不同来源的CVSS评分。

分数版本严重性向量可利用性分数影响分数来源
7.5CVSS 3.163f92e9c-2193-4c24-98a9-93640392c3d3
7.5CVSS 3.13.93.6security@unisoc.com
7.5CVSS 3.13.93.6MITRE-CVE
解决方案

解决输入验证不当的问题,以防止系统崩溃和远程拒绝服务。

  • 严格验证所有输入。
  • 实施稳健的错误处理。
  • 审查并更新输入验证逻辑。
  • 针对崩溃场景进行彻底测试。
参考(公告、解决方案和工具)

这里,您将找到与CVE-2025-61618相关的、提供深入信息、实用解决方案和有价值工具的外部链接精选列表。

URL资源
https://www.unisoc.com/en/support/announcement/1995394837938163714
CWE - 常见弱点枚举

虽然CVE识别漏洞的具体实例,但CWE对可能导致漏洞的常见缺陷或弱点进行分类。CVE-2025-61618与以下CWE相关联:

常见攻击模式枚举与分类 (CAPEC)

常见攻击模式枚举与分类 (CAPEC) 存储攻击模式,这些模式描述了对手利用CVE-2025-61618弱点所采用的常见属性和方法。

GitHub 上的公开漏洞利用概念验证

我们扫描GitHub仓库以检测新的漏洞利用概念验证。以下列表是已发布在GitHub上的公开漏洞利用和概念验证的集合(按最近更新排序)。

由于潜在的性能问题,结果限制在前15个仓库。

相关新闻报道

以下列表是文章中提及CVE-2025-61618漏洞的新闻报道。

由于潜在的性能问题,结果限制在前20篇新闻文章。

漏洞历史记录

下表列出了CVE-2025-61618漏洞随时间发生的变化。漏洞历史记录详细信息有助于了解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新更改。

动作类型旧值新值
添加描述在NR调制解调器中,由于输入验证不当,可能导致系统崩溃。这可能导致远程拒绝服务,且无需额外的执行权限。
添加CVSS V3.1AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
添加参考https://www.unisoc.com/en/support/announcement/1995394837938163714

新CVE接收方:security@unisoc.com
日期:2025年12月1日

利用预测评分系统 (EPSS)

EPSS是对未来30天内观察到利用活动概率的每日估计。下图显示了该漏洞的EPSS分数历史。

拒绝服务

漏洞评分详情

CVSS 3.1

基础CVSS分数:7.5

攻击向量:网络
攻击复杂性:低
所需权限:无
用户交互:无
范围:未更改
机密性影响:无
完整性影响:无
可用性影响:高
LQuBhaqoQIY4rPtQA72Cjg7QBqM4uFgolxdjEx1zlRjh7bf1sIJdFAYPve2buVkO
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.jsqmd.com/news/215723/

相关文章:

  • 手部识别不准?M2FP对细小部位优化显著优于通用分割模型
  • 储能电站远程监控运维管理系统方案
  • 游戏素材生成实战:Z-Image-Turbo快速产出角色原画方案
  • 设计客户咨询智能回复程序,基于常见问题规则库,自动匹配答案并回复。
  • 从 “模板卡壳” 到 “一键成稿”:Paperzz 开题报告如何打通硕士开题的全流程
  • 一张手绘流程图,胜过10页PPT:制造业销售的现场说服力
  • 中小团队福音:零代码基础也能部署MGeo做地址清洗
  • 是否需要微调模型?M2FP预训练权重覆盖常见人体姿态场景
  • Paperzz 打头阵:7 款 AI 开题报告工具,把 “开题焦虑” 变成 “一键通关”
  • cuda不可用时的选择:M2FP CPU版填补无卡场景空白
  • Z-Image-Turbo风格关键词库整理:摄影/油画/动漫全覆盖
  • 智慧健身房落地案例:M2FP驱动AI教练动作对比功能
  • 低成本实现虚拟换装:M2FP镜像部署+Flask WebUI快速集成
  • M2FP是否依赖CUDA?答案是否定的,纯CPU环境完美运行
  • Paperzz 开题报告:把 “开题焦虑” 变成 “1 小时出 PPT + 报告” 的学术爽感
  • 【毕业设计】SpringBoot+Vue+MySQL 教师工作量管理系统平台源码+数据库+论文+部署文档
  • 地址数据对齐难?阿里开源MGeo镜像+单卡4090D快速部署解决显存瓶颈
  • paperzz 开题报告:从文字到 PPT,1 个工具搞定开题答辩的 “全流程武器”
  • 华为鸿蒙HarmonyOS:超越iOS,中国第二大操作系统的崛起之路
  • Z-Image-Turbo汉服人物造型生成实践
  • DBeaver系列---【如何设置结果集显示字段注释?】
  • Z-Image-Turbo壁纸工厂:手机/电脑双端适配图像生成
  • 常见的22个软件测试面试题(含答案解析)
  • MGeo地址纠错能力测试:错别字容忍度评估
  • Z-Image-Turbo云边协同方案:云端训练+边缘推理一体化
  • 部署效率提升5倍:M2FP镜像免去繁琐环境配置过程
  • 魏潇霞获亚太地区风尚女王“韶华永熠之星”
  • Lenovo推出Agentic AI和Lenovo xIQ平台,全面加速企业AI部署,规模化交付全生命周期混合AI解决方案
  • PyTorch版本冲突怎么办?M2FP锁定1.13.1完美避坑,部署成功率100%
  • Z-Image-Turbo企业级部署建议:高并发场景下的架构设计