PT-2022-25074 · Samsung · Exynos Modem
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Modems Exynos em versões anteriores à versão SMR de setembro de 2022
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entradas no processamento de PDUs SIB12 em modems Exynos. Isso permite que um invasor remoto leia memória fora dos limites.
Recomendações
Para versões de modems Exynos anteriores à versão SMR de setembro de 2022, atualize para a versão SMR de setembro de 2022 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de processamento de PDU SIB12 até que um patch esteja disponível.
Correção
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exynos Modem