PT-2024-22588 · Samsung · Exynos W920+8

Publicado

2024-06-05

·

Atualizado

2024-06-27

·

CVE-2024-28818

CVSS v3.1

5.9

Média

VetorAC:H/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Processador móvel, processador para dispositivos vestíveis, processador automotivo e modem Exynos da Samsung, versões 980 a 2400
Processador móvel, processador para dispositivos vestíveis, processador automotivo e modem Exynos 850 da Samsung
Processador móvel, processador para dispositivos vestíveis, processador automotivo e modem Exynos 9110 da Samsung
Processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem Exynos W920
Processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem Exynos W930
Processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem 5123
Processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem 5300
Processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem Auto T5123
Descrição
Foi detectada uma falha no software de banda base do processador móvel Samsung, processador para dispositivos vestíveis, processador automotivo e modem. O software de banda base não verifica adequadamente os estados especificados pelo módulo RRC (Radio Resource Control). Isso pode levar à divulgação de informações confidenciais.
Recomendações
Para os processadores móveis, processadores para dispositivos vestíveis, processadores automotivos e modems Exynos da Samsung, versões 980 a 2400, atualize para uma versão que verifique corretamente os estados especificados pelo módulo RRC.
Para o processador móvel, processador para dispositivos vestíveis, processador automotivo e modem Exynos 850 da Samsung, atualize para uma versão que verifique corretamente os estados especificados pelo módulo RRC.
Para a Samsung

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28818

Produtos afetados

Auto T5123
Exynos 2400
Exynos 850
Exynos 9110
Exynos 980
Exynos W920
Exynos W930
Modem 5123
Modem 5300