PT-2025-21233 · Samsung · Samsung Modem+1

CVE-2024-56427

·

Publicado

2025-05-14

·

Atualizado

2025-05-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões 980 a 9825 Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110 Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões W920, W930, W1000 Modem Samsung versões 5123, 5300, 5400
Descrição: Uma falha foi descoberta no Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, na qual a falta de uma verificação de tamanho leva a um acesso fora dos limites através de pacotes RRC malformados enviados ao alvo.
Recomendações: Para as versões 980 a 9825 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, atualize para uma versão que inclua uma verificação de tamanho para prevenir acesso fora dos limites. Para as versões 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, restrinja o acesso a pacotes RRC malformados para minimizar o risco de exploração. Para as versões W920, W930, W1000 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, considere desabilitar o processamento de pacotes RRC até que uma correção esteja disponível. Para as versões 5123, 5300, 5400 do Modem Samsung, evite usar a funcionalidade vulnerável do modem até que o problema seja resolvido.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56427

Produtos afetados

Exynos
Samsung Modem