Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13729

Опубликовано: 10 фев. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость реализации протокола протокол Radio Link Control (RLC) микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Samsung Electronics

Наименование ПО

Exynos Modem 5123
Exynos Modem 5300
Exynos 980
Exynos 1080
Exynos 9110
Exynos 990
Exynos 850
Exynos W920
Exynos 1480
Exynos 2200
Exynos 1280
Exynos 2100
Exynos 1380
Exynos 1330
Exynos W930

Версия ПО

- (Exynos Modem 5123)
- (Exynos Modem 5300)
- (Exynos 980)
- (Exynos 1080)
- (Exynos 9110)
- (Exynos 990)
- (Exynos 850)
- (Exynos W920)
- (Exynos 1480)
- (Exynos 2200)
- (Exynos 1280)
- (Exynos 2100)
- (Exynos 1380)
- (Exynos 1330)
- (Exynos W930)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-26782/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00065
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
4 месяца назад

An issue was discovered in L2 in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 9110, W920, W930, Modem 5123, and Modem 5300. Incorrect handling of RLC AM PDUs leads to a Denial of Service.

CVSS3: 7.5
github
4 месяца назад

An issue was discovered in L2 in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 9110, W920, W930, Modem 5123, and Modem 5300. Incorrect handling of RLC AM PDUs leads to a Denial of Service.

EPSS

Процентиль: 20%
0.00065
Низкий

7.5 High

CVSS3

7.8 High

CVSS2