Vulnerabilidad en Shannon RCS component en Samsung Exynos Modem (CVE-2023-31114)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
07/06/2023
Última modificación:
07/01/2025
Descripción
Se descubrió un problema en Shannon RCS component en Samsung Exynos Modem 5123 y 5300. La transferencia incorrecta de recursos entre esferas puede provocar una consulta no deseada del estado de la SIM a través de una aplicación manipulada específicamente para ello.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:exynos_5123_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_5123:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_5300_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_5300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



