Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samsung Mobile Processor y Modem Exynos (CVE-2025-26780)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/07/2025
Última modificación:
27/10/2025

Descripción

Se descubrió un problema en L2 en Samsung Mobile Processor y Modem Exynos 2400 y módem 5400. La falta de una verificación de longitud conduce a una denegación de servicio a través de un paquete PDCP mal formado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:exynos_2400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_2400:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:modem_5400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:modem_5400:-:*:*:*:*:*:*:*