
PoC conceptual para CVE-2025-54328, un desbordamiento de búfer de pila crítico (CVSS 10.0) en el analizador SMS RP-DATA del firmware de banda base de Samsung Exynos.
Artículo completo: Samsung Exynos Desbordamiento de pila SMS: CVE-2025-54328 — RCE crítico de banda base zero-click
python3 poc_cve_2025_54328.py +4412345678
Genera un mensaje RP-DATA sin procesar con una carga útil TPDU sobredimensionada que provocaría un desbordamiento de búfer de pila en el analizador SMS del firmware de banda base Shannon.
Este es un PoC conceptual. No explotará un dispositivo de producción sin el diseño de memoria específico y las direcciones de gadgets del firmware para la versión de banda base objetivo.
Este código se proporciona únicamente para investigación de seguridad educativa y autorizada. El acceso no autorizado a sistemas informáticos es ilegal.