Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función set_skb_priv() de modem interface driver (CVE-2021-25487)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
06/10/2021
Última modificación:
14/02/2025

Descripción

Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-apr-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-aug-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jul-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jun-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-mar-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-may-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-sep-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:*