PT-2022-25074 · Samsung · Exynos Modem

·

CVE-2022-39881

·

Publicado

2022-11-09

·

Atualizado

2022-11-10

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Modems Exynos em versões anteriores à versão SMR de setembro de 2022
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entradas no processamento de PDUs SIB12 em modems Exynos. Isso permite que um invasor remoto leia memória fora dos limites.
Recomendações
Para versões de modems Exynos anteriores à versão SMR de setembro de 2022, atualize para a versão SMR de setembro de 2022 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de processamento de PDU SIB12 até que um patch esteja disponível.

Correção

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39881

Produtos afetados

Exynos Modem