PT-2025-21184 · Samsung · Exynos 1280+18

Ali Ranjbar

+3

·

Publicado

2025-05-14

·

Atualizado

2025-08-09

·

CVE-2025-26784

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 980 a 9825 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 990 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 850 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1080 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2100 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1280 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2200 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1330 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1380 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 1480 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 2400 Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 9110 Processador Mobile, Processador Wearable e Modem Samsung Exynos W920 Processador Mobile, Processador Wearable e Modem Samsung Exynos W930 Processador Mobile, Processador Wearable e Modem Samsung Exynos W1000 Processador Mobile, Processador Wearable e Modem Samsung Modem 5123 Processador Mobile, Processador Wearable e Modem Samsung Modem 5300 Processador Mobile, Processador Wearable e Modem Samsung Modem 5400
Descrição: Um problema foi descoberto no componente NAS do Processador Mobile, Processador Wearable e Modem Samsung Exynos. A falta de uma verificação de comprimento resulta em escritas fora dos limites.
Recomendações: Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 980 a 9825, considere desativar o componente NAS até que uma correção esteja disponível. Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 990, restrinja o acesso ao componente NAS para minimizar o risco de exploração. Para o Processador Mobile, Processador Wearable e Modem Samsung Exynos versões 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, Modem 5123, Modem 5300 e Modem 5400, evite usar o componente NAS em operações sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26784

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 2100
Exynos 2200
Exynos 2400
Exynos 850
Exynos 9110
Exynos 980
Exynos 9825
Exynos 990
Exynos W1000
Exynos W920
Exynos W930
Modem 5123
Modem 5300
Modem 5400