CVE-2025-54328
Samsung Mobile Processor, Wearable Processor, और Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930,...
- प्रकाशित
- 6 अप्रैल 2026
- अद्यतन
- 6 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung Mobile Processor, Wearable Processor, और Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, और Modem 5400 में SMS में एक समस्या पाई गई। SMS RP-DATA संदेशों को पार्स करते समय एक स्टैक-आधारित बफर ओवरफ्लो होता है।
स्रोत
1CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।