Vulnerabilidad en modem interface driver (CVE-2021-25489)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
06/10/2021
Última modificación:
14/02/2025
Descripción
Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-apr-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-aug-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jul-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-jun-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-mar-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-may-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:9.0:smr-sep-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página