CVE-2020-25279
सैमसंग मोबाइल उपकरणों पर O(8.x), P(9.0), और Q(10.0) (Exynos चिपसेट) सॉफ़्टवेयर के साथ एक समस्या खोजी गई थी। बेसबैंड घटक में एक असामान्य SETUP संदेश के माध्यम से बफर ओवरफ्लो होता है, जिससे मनमाना कोड का...
- प्रकाशित
- 11 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सैमसंग मोबाइल उपकरणों पर O(8.x), P(9.0), और Q(10.0) (Exynos चिपसेट) सॉफ़्टवेयर के साथ एक समस्या खोजी गई थी। बेसबैंड घटक में एक असामान्य SETUP संदेश के माध्यम से बफर ओवरफ्लो होता है, जिससे मनमाना कोड का निष्पादन होता है। सैमसंग आईडी SVE-2020-18098 (सितंबर 2020) है।
स्रोत
1- Firmware-analysisएक्सप्लॉइट
पुनः खोजा गया CVE-2020-25279, Samsung Exynos चिपसेट में उपयोग होने वाले Shannon बेसबैंड में एक गंभीर भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।