在对MTK某款WiFi芯片进行Fuzzing测试时,我们发现了一个严重的安全漏洞,这个漏洞可能影响到3000万款IoT设备。
该漏洞允许攻击者在无需物理交互的情况下远程触发设备内核崩溃,
并使设备陷入无限重启状态。以下是关于该漏洞的详细描述:
该漏洞源于MTK WiFi芯片固件对接收到的特定数据包处理不当,从而导致内存访问错误。攻击者可通过发送恶意构造的数据包,
触发这一漏洞。成功利用此漏洞后,攻击者可以实现以下目标:
1.引发目标设备内核崩溃,导致设备无法正常工作。
2.使受影响设备陷入无限重启状态,导致持续的服务中断。