news 2026/6/10 1:27:07

CVE-2025-61618 NR调制解调器远程拒绝服务漏洞分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-61618 NR调制解调器远程拒绝服务漏洞分析

CVE-2025-61618 - NR调制解调器拒绝服务

概述
漏洞时间线
描述

在NR调制解调器中,由于输入验证不当,可能导致系统崩溃。这可能导致远程拒绝服务,且无需额外的执行权限。

信息

发布日期:2025年12月1日 上午8:15
最后修改日期:2025年12月1日 上午8:15
远程利用:是!
来源:security@unisoc.com

受影响产品

以下产品受CVE-2025-61618漏洞影响。即使cvefeed.io知晓受影响产品的确切版本,相关信息也未在下表中显示。

尚无受影响产品记录

总计受影响供应商:0 |产品:0

CVSS评分

通用漏洞评分系统是一个用于评估软件和系统漏洞严重程度的标准化框架。我们为每个CVE收集并显示来自不同来源的CVSS评分。

分数版本严重性向量可利用性分数影响分数来源
7.5CVSS 3.163f92e9c-2193-4c24-98a9-93640392c3d3
7.5CVSS 3.13.93.6security@unisoc.com
7.5CVSS 3.13.93.6MITRE-CVE
解决方案

解决输入验证不当的问题,以防止系统崩溃和远程拒绝服务。

  • 严格验证所有输入。
  • 实施稳健的错误处理。
  • 审查并更新输入验证逻辑。
  • 针对崩溃场景进行彻底测试。
参考(公告、解决方案和工具)

这里,您将找到与CVE-2025-61618相关的、提供深入信息、实用解决方案和有价值工具的外部链接精选列表。

URL资源
https://www.unisoc.com/en/support/announcement/1995394837938163714
CWE - 常见弱点枚举

虽然CVE识别漏洞的具体实例,但CWE对可能导致漏洞的常见缺陷或弱点进行分类。CVE-2025-61618与以下CWE相关联:

常见攻击模式枚举与分类 (CAPEC)

常见攻击模式枚举与分类 (CAPEC) 存储攻击模式,这些模式描述了对手利用CVE-2025-61618弱点所采用的常见属性和方法。

GitHub 上的公开漏洞利用概念验证

我们扫描GitHub仓库以检测新的漏洞利用概念验证。以下列表是已发布在GitHub上的公开漏洞利用和概念验证的集合(按最近更新排序)。

由于潜在的性能问题,结果限制在前15个仓库。

相关新闻报道

以下列表是文章中提及CVE-2025-61618漏洞的新闻报道。

由于潜在的性能问题,结果限制在前20篇新闻文章。

漏洞历史记录

下表列出了CVE-2025-61618漏洞随时间发生的变化。漏洞历史记录详细信息有助于了解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新更改。

动作类型旧值新值
添加描述在NR调制解调器中,由于输入验证不当,可能导致系统崩溃。这可能导致远程拒绝服务,且无需额外的执行权限。
添加CVSS V3.1AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
添加参考https://www.unisoc.com/en/support/announcement/1995394837938163714

新CVE接收方:security@unisoc.com
日期:2025年12月1日

利用预测评分系统 (EPSS)

EPSS是对未来30天内观察到利用活动概率的每日估计。下图显示了该漏洞的EPSS分数历史。

拒绝服务

漏洞评分详情

CVSS 3.1

基础CVSS分数:7.5

攻击向量:网络
攻击复杂性:低
所需权限:无
用户交互:无
范围:未更改
机密性影响:无
完整性影响:无
可用性影响:高
LQuBhaqoQIY4rPtQA72Cjg7QBqM4uFgolxdjEx1zlRjh7bf1sIJdFAYPve2buVkO
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/22 8:12:44

【人工智能】L站,Linux.do(现名Pandora)火爆的原因

Linux.do(现名Pandora)火爆的原因主要有以下几点: 1.专注AI领域 作为国内首个以人工智能为主题的中文社区,Linux.do聚焦AI技术、模型应用、资源分享等热点话题。用户可在此获取前沿的AI工具、教程、开源项目,满足技术爱…

作者头像 李华
网站建设 2026/6/8 19:17:01

零GPU资源如何跑大模型?M2FP CPU优化版满足中小团队需求

零GPU资源如何跑大模型?M2FP CPU优化版满足中小团队需求 在AI视觉应用日益普及的今天,语义分割作为高阶感知能力的核心技术之一,正被广泛应用于虚拟试衣、智能安防、人机交互和数字人生成等场景。然而,大多数高性能人体解析模型依…

作者头像 李华
网站建设 2026/5/23 2:44:56

为什么M2FP选择PyTorch 1.13.1?底层兼容性问题全解析

为什么M2FP选择PyTorch 1.13.1?底层兼容性问题全解析 📌 背景与挑战:多人人体解析的工程落地困境 在计算机视觉领域,多人人体解析(Multi-person Human Parsing) 是一项极具挑战性的任务。它不仅要求模型能够…

作者头像 李华
网站建设 2026/5/30 23:08:10

企业级部署建议:M2FP配合Docker实现服务容器化

企业级部署建议:M2FP配合Docker实现服务容器化 📌 引言:为何选择M2FP Docker进行服务化部署? 在当前AI模型快速迭代的背景下,如何将高性能语义分割模型稳定、高效地部署到生产环境,是企业面临的核心挑战之…

作者头像 李华
网站建设 2026/4/18 9:45:12

混沌工程职业指南:软件测试从业者的技能跃迁路径

一、破壁:测试工程师为何需要混沌工程思维1.1 传统测试的局限性已知缺陷验证 vs 未知风险探测:功能/性能测试聚焦预设场景,混沌工程探索复杂系统连锁故障被动防御机制:基于历史故障的补丁式修复,缺乏主动失效验证能力案…

作者头像 李华
网站建设 2026/6/4 7:26:31

混沌工程案例研究:电商系统韧性构建与测试启示

一、引言:电商系统的脆弱性图谱 电商系统作为典型分布式架构(如图1),存在多级脆弱点: [用户层] → [CDN] → [网关集群]↓ [微服务层]:订单/支付/库存/推荐↓ [数据层]:Redis集群 → MySQL分库…

作者头像 李华