CVE-2025-54328
In SMS in Samsung Mobile Processor, Wearable Processor und Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110,...
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 06.04.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 15.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 43,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In SMS in Samsung Mobile Processor, Wearable Processor und Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300 und Modem 5400 wurde ein Problem entdeckt. Beim Parsen von SMS-RP-DATA-Nachrichten kommt es zu einem Stack-basierten Pufferüberlauf.
Quellen
1Konzeptueller PoC für CVE-2025-54328, ein kritischer Zero-Click-Stackbuffer-Überlauf im SMS-RP-DATA-Parser der Samsung-Exynos-Baseband-Firmware, der die Ausführung von entferntem Code über manipulierte SMS-Nachrichten ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.