PT-2025-21233 · Samsung · Samsung Modem+1
CVE-2024-56427
·
Publicado
2025-05-14
·
Atualizado
2025-05-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões 980 a 9825
Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110
Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos versões W920, W930, W1000
Modem Samsung versões 5123, 5300, 5400
Descrição:
Uma falha foi descoberta no Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, na qual a falta de uma verificação de tamanho leva a um acesso fora dos limites através de pacotes RRC malformados enviados ao alvo.
Recomendações:
Para as versões 980 a 9825 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, atualize para uma versão que inclua uma verificação de tamanho para prevenir acesso fora dos limites.
Para as versões 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, restrinja o acesso a pacotes RRC malformados para minimizar o risco de exploração.
Para as versões W920, W930, W1000 do Processador Móvel Samsung e Processador para Dispositivos Vestíveis Exynos, considere desabilitar o processamento de pacotes RRC até que uma correção esteja disponível.
Para as versões 5123, 5300, 5400 do Modem Samsung, evite usar a funcionalidade vulnerável do modem até que o problema seja resolvido.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exynos
Samsung Modem