CVE-2023-26076
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
13/03/2023
Última modificación:
03/03/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in Samsung Mobile Chipset and Baseband Modem Chipset for Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, and Exynos Auto T5123. An intra-object overflow in the 5G SM message codec can occur due to insufficient parameter validation when decoding reserved options.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:samsung:exynos_1280_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:exynos_1280:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:exynos_2200_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:exynos_2200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:exynos_modem_5123_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:exynos_modem_5123:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:exynos_modem_5300_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:exynos_modem_5300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:exynos_auto_t5123_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:exynos_auto_t5123:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/171400/Shannon-Baseband-NrSmPcoCodec-Intra-Object-Overflow.html
- https://googleprojectzero.blogspot.com/2023/03/multiple-internet-to-baseband-remote-rce.html
- https://semiconductor.samsung.com/processor/mobile-processor/
- https://semiconductor.samsung.com/processor/modem/
- https://semiconductor.samsung.com/support/quality-support/product-security-updates/
- http://packetstormsecurity.com/files/171400/Shannon-Baseband-NrSmPcoCodec-Intra-Object-Overflow.html
- https://googleprojectzero.blogspot.com/2023/03/multiple-internet-to-baseband-remote-rce.html
- https://semiconductor.samsung.com/processor/mobile-processor/
- https://semiconductor.samsung.com/processor/modem/
- https://semiconductor.samsung.com/support/quality-support/product-security-updates/