Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-31718

7,5 HIGH CVSS Basis-Score
Beschreibung

Der Fehler steckt in der Modem-Firmware, also in der Komponente, die die Mobilfunkverbindung des Geräts abwickelt. Sie prüft eingehende Daten nicht ausreichend auf Gültigkeit. Speziell aufgebaute Eingaben können dadurch einen Systemabsturz auslösen. Darüber hinaus lässt sich der Fehler aus der Ferne für eine Rechteausweitung missbrauchen, ohne dass der Angreifer zuvor besondere Ausführungsrechte auf dem Gerät benötigt. Da das Modem Daten aus dem Mobilfunknetz verarbeitet, kann ein Angriff ohne Zutun des Nutzers erfolgen und setzt lediglich voraus, dass das Gerät entsprechende Funkdaten empfängt. Betroffen sind Geräte, die die fehlerhafte Modem-Firmware einsetzen; dort reicht die Modem-Ebene tief in das System hinein, sodass eine erfolgreiche Ausnutzung weitreichende Kontrolle ermöglichen kann.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln