CVE-2025-54328
Обнаружена проблема в SMS в мобильных процессорах Samsung, процессорах для носимых устройств и модемах Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330,...
- Опубликовано
- 6 апр. 2026 г.
- Обновлено
- 6 апр. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 15 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 43,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обнаружена проблема в SMS в мобильных процессорах Samsung, процессорах для носимых устройств и модемах Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300 и Modem 5400. Происходит переполнение буфера на основе стека при разборе сообщений SMS RP-DATA.
Источники
1Концептуальный PoC для CVE-2025-54328, критическое переполнение стека без взаимодействия с пользователем в парсере SMS RP-DATA прошивки базового модема Samsung Exynos, позволяющее удаленное выполнение кода с помощью специально созданных SMS-сообщений.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.