PT-2025-21181 · Samsung · Exynos

Ali Ranjbar

+3

·

Publicado

2025-05-14

·

Atualizado

2025-06-25

·

CVE-2025-26785

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Processador Mobile Samsung, Processador Wearable e Modem Exynos versões 980 até 9825, versões 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, Modem 5123, Modem 5300 e Modem 5400
Descrição: Um problema foi descoberto no componente NAS dos processadores Samsung, que afeta vários modelos, incluindo Processador Mobile, Processador Wearable e Modem Exynos. O problema é causado pela falta de verificação de tamanho, resultando em escritas fora dos limites.
Recomendações: Para todas as versões afetadas, considere aplicar um patch ou correção que implemente uma verificação de tamanho adequada para prevenir escritas fora dos limites. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26785

Produtos afetados

Exynos