PT-2024-22770 · Samsung · Exynos 1280+15

Publicado

2024-07-09

·

Atualizado

2024-07-11

·

CVE-2024-29153

CVSS v3.1

8.1

Alta

VetorAC:H/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Processadores móveis, processadores para dispositivos vestíveis e modems da Samsung nas versões Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123 e Exynos Modem 5300
Descrição
Foi descoberta uma vulnerabilidade que envolve a autorização incorreta de mensagens LTE NAS. Esse problema leva ao downgrade para gerações de rede inferiores e a repetidos ataques de Negação de Serviço (DDOS).
Recomendações
Para as versões de processadores móveis, processadores para dispositivos vestíveis e modems da Samsung: Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123 e Exynos Modem 5300, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29153

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 2100
Exynos 2200
Exynos 850
Exynos 9110
Exynos 980
Exynos 9820
Exynos 9825
Exynos 990
Exynos Modem 5123
Exynos Modem 5300
Exynos W920
Exynos W930