PT-2025-21184 · Samsung · Exynos 1280+18
Ali Ranjbar
+3
·
Publicado
2025-05-14
·
Atualizado
2025-08-09
·
CVE-2025-26784
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 980 a 9825
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 990
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 850
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1080
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2100
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1280
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2200
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1330
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1380
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1480
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2400
Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 9110
Processador Mobile, Processador Wearable e Modem Samsung Exynos W920
Processador Mobile, Processador Wearable e Modem Samsung Exynos W930
Processador Mobile, Processador Wearable e Modem Samsung Exynos W1000
Processador Mobile, Processador Wearable e Modem Samsung Modem 5123
Processador Mobile, Processador Wearable e Modem Samsung Modem 5300
Processador Mobile, Processador Wearable e Modem Samsung Modem 5400
Descrição:
Um problema foi descoberto no componente NAS do Processador Mobile, Processador Wearable e Modem Samsung Exynos. A falta de uma verificação de comprimento resulta em escritas fora dos limites.
Recomendações:
Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 980 a 9825, considere desativar o componente NAS até que uma correção esteja disponível.
Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 990, restrinja o acesso ao componente NAS para minimizar o risco de exploração.
Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, Modem 5123, Modem 5300 e Modem 5400, evite usar o componente NAS em operações sensíveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 2100
Exynos 2200
Exynos 2400
Exynos 850
Exynos 9110
Exynos 980
Exynos 9825
Exynos 990
Exynos W1000
Exynos W920
Exynos W930
Modem 5123
Modem 5300
Modem 5400