Vulnerabilidad en Samsung Mobile Processor, Wearable Processor, y Modem Exynos (CVE-2025-47202)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
07/07/2025
Última modificación:
27/10/2025
Descripción
En RRC en Samsung Mobile Processor, Wearable Processor, y Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, módem 5123, módem 5300 y módem 5400, la falta de una verificación de longitud conduce a escrituras fuera de los límites.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:exynos_980_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_980:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_990_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_990:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_850_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_2100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_2200_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_2200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_2400_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_2400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_1580_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_1580:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_1080_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



