PT-2025-45020 · Samsung · Exynos 1280+17

Publicado

2025-11-04

·

Atualizado

2025-11-07

·

CVE-2025-54329

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Samsung Exynos 980 Samsung Exynos 990 Samsung Exynos 850 Samsung Exynos 2100 Samsung Exynos 1280 Samsung Exynos 2200 Samsung Exynos 1330 Samsung Exynos 1380 Samsung Exynos 1480 Samsung Exynos 2400 Samsung Exynos 1580 Samsung Exynos 2500 Samsung Exynos W920 Samsung Exynos W930 Samsung Exynos W1000 Samsung Modem 5123 Samsung Modem 5300 Samsung Modem 5400
Descrição Existe um problema no componente Network Access Stratum (NAS) dos processadores Exynos para dispositivos móveis, wearables e modems da Samsung. Uma função responsável por lidar com mensagens de múltiplos payloads, incluindo mensagens SMS, não valida corretamente o tamanho dos dados de entrada. Essa falta de verificação de limites pode resultar em um overflow de heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54329

Produtos afetados

Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 1580
Exynos 2100
Exynos 2200
Exynos 2400
Exynos 2500
Exynos 850
Exynos 980
Exynos 990
Exynos W1000
Exynos W920
Exynos W930
Modem 5123
Modem 5300
Modem 5400