Vulnerabilidad en la función set_skb_priv() de modem interface driver (CVE-2021-25487)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
06/10/2021
Última modificación:
14/02/2025
Descripción
Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-apr-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-aug-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jul-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jun-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-mar-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-may-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-sep-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página