高通于 2026 年 8 月安全公告中披露 CVE-2026-25289,这是一处位于 Qualcomm WLAN 固件 NAN(Neighbor Awareness Networking)服务发现帧解析路径的栈缓冲区溢出漏洞,CVSS v3.1 评分高达 9.6(Critical),覆盖移动、汽车、计算、IoT、可穿戴、AR/VR 与 Wi-Fi 连接芯片在内的数百款骁龙平台设备。攻击者只需在受害设备的无线电覆盖范围内发送构造的 NAN 服务发现帧,便可在 WLAN 固件权限下执行任意代码,且 Scope 标记为 Changed,意味着固件被攻陷后可能进一步影响应用处理器。NAN 与 2016 年起在 Wi-Fi Alliance 推出的 Wi-Fi Aware 服务紧密绑定,已经成为附近共享、AirDrop 类应用、室内定位、智能家居发现的事实标准;这也意味着几乎所有 2020 年后的商用 Wi-Fi 终端都默认开启了 NAN 子系统。
事件概述
Qualcomm 在 2026 年 5 月 4 日先以安全通知形式告知客户该问题,并在 8 月正式发布 August 2026 Security Bulletin 给出修复固件包。Armis、Antihacking Online、Qualcomm 官方公告同步披露,NVD 评分采用高通给出的 CVSS 9.6。该漏洞影响范围横跨 Snapdragon SD 865/870/8 Gen 1 至 8 Elite Gen 5 系列移动平台、SA7255P/SA8255P/SA8770P/SA9000P 汽车平台、X1E80100/SC8380XP 计算平台、IPQ5300/5312/5332/9554/9570 等 IoT 与 Networking Pro 平台,以及 FastConnect 6200/6700/6800/6900/7800 与 WCN6450/6740/6755/7860/7881 等 Wi-Fi 连接芯片。
技术细节
- CVSS v3.1:9.6 / Critical,AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H,Scope 标记为 Changed。
- 触发组件:Qualcomm WLAN 固件 NAN 服务发现帧(Service Discovery Frame)解析器。
- 漏洞原理:解析器在处理 "Device Capability Extended" 属性时直接信任攻击者控制的长度字段,并将数据拷贝至固定大小的栈缓冲区,造成栈缓冲区溢出(CWE-121)。
- 攻击向量:邻接网络(Adjacent)—— 攻击者仅需在受害设备 Wi-Fi 范围内广播构造的 NAN 帧,无需用户交互、无需认证、无需关联。
- 后果:WLAN 固件级 RCE,固件被攻陷后可通过共享内存接口穿越到应用处理器,扩大为更高层的设备接管。
- 受影响芯片家族:Snapdragon、FastConnect、QCA、QCN、WCN、IPQ、Networking Pro 等。
影响评估
该漏洞是 2026 年下半年来覆盖面最广的高通 WLAN 漏洞之一:
- 广泛设备覆盖:移动手机、平板、笔记本、智能家居、可穿戴、AR/VR 头显、智能汽车、智能电表、Wi-Fi 路由器均可能中招,仅 Snapdragon 8 Elite Gen 5 之前的旗舰 SoC 就横跨 5 代产品。
- 零信任利用条件:无需用户操作、无需鉴权、无需物理接触,无需接入企业网络;只要攻击者位于公共 Wi-Fi、咖啡馆、机场、地铁等场景就具备触发条件。
- 潜在横向升级:Scope:Changed 评分意味着固件 RCE 可向应用处理器扩散,进而读取短信、联系人、加密钱包、移动支付凭据,是典型的高价值持久化入口。
- 供应链反应滞后:固件修复需 OEM/ODM 通过各自 OTA 通道推送,且没有统一可下载的修复包,企业难以盘点所有受影响的终端。
修复建议
- 尽快升级到 8 月补丁:Android 设备应升级到 2026-08-05 或更新的安全补丁等级;IoT/IPQ 设备需联系设备厂商获取更新固件。
- 临时缓解:在终端侧关闭 Wi-Fi Aware/NAN 功能(Android:设置 > Wi-Fi > 高级 > Wi-Fi Aware;Windows 设备管理器中关闭 Wi-Fi Aware)。
- Linux 防火墙策略:可用
iptables -A INPUT -p UDP --dport 7668 -j DROP阻断 NAN 流量(NAN 使用 UDP 7668 端口)。 - 企业网络管控:在企业 Wi-Fi 接入点对 NAN 帧做 ACL;优先隔离 BYOD 设备,对不参与邻近感知业务的终端禁用 NAN。
- 检测与监控:在 SIEM 中关注来自 WLAN 子系统的异常崩溃、重启、固件升级失败事件;对公共热点与会场 Wi-Fi 进行专项流量巡检。