CVE-2025-54328
تم اكتشاف ثغرة في خدمة الرسائل النصية القصيرة (SMS) في معالج Samsung للهواتف المحمولة، والمعالج القابل للارتداء، والمودم Exynos 980, 990, 850, 1080, 2100,...
- تم النشر
- 06/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في خدمة الرسائل النصية القصيرة (SMS) في معالج Samsung للهواتف المحمولة، والمعالج القابل للارتداء، والمودم Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, و Modem 5400. يحدث تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-based Buffer Overflow) أثناء تحليل رسائل SMS RP-DATA.
المصادر
1مفهوم إثبات المفهوم (PoC) لـ CVE-2025-54328، وهو تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) حرج بدون نقرة (zero-click) في البرنامج الثابت (baseband firmware) لـ Samsung Exynos في محلل رسائل SMS RP-DATA (SMS RP-DATA parser)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (remote code execution) عبر رسائل SMS مصمّمة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.