PT-2024-20724 · Samsung · Exynos

CVE-2024-25073

·

Publicado

2024-09-10

·

Atualizado

2025-07-01

CVSS v3.1

5.9

Média

VetorAC:H/AV:N/A:H/C:N/I:N/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Processador móvel e modem Exynos da Samsung Semiconductor, versões 9820 a 9825
Processador móvel e modem Exynos da Samsung Semiconductor, versões 980 a 990
Processador móvel e modem Exynos da Samsung Semiconductor, versões 850 a 1080
Processador móvel e modem Exynos da Samsung Semiconductor, versões 2100 a 2200
Processador móvel e modem Exynos da Samsung Semiconductor, versões 1280 a 1380
Processador móvel e modem Exynos da Samsung Semiconductor, versão 1330
Processador móvel e modem Exynos da Samsung Semiconductor, versão 9110
Processador móvel e modem Exynos da Samsung Semiconductor, versão W920
Processador móvel e modem Exynos da Samsung Semiconductor, versão W930
Processador móvel e modem Exynos da Samsung Semiconductor, versão 5123
Processador móvel e modem Exynos da Samsung Semiconductor, versão 5300
Descrição
O software de banda base não verifica corretamente um ponteiro especificado pelo CC (módulo de controle de chamadas), o que pode levar a uma negação de serviço (desreferência de ponteiro não confiável).
Recomendações
Para o processador móvel e modem Exynos da Samsung Semiconductor, versões 9820 a 9825, atualize para uma versão que verifique corretamente os ponteiros especificados pelo módulo CC.
Para o processador móvel e modem Exynos da Samsung Semiconductor, versões 980 a 990, atualize para uma versão que verifique corretamente os ponteiros especificados pelo módulo CC.
Para o processador móvel e modem Exynos da Samsung Semiconductor, versões

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25073

Produtos afetados

Exynos