Vulnerabilidad en Procesador Móvil, Procesador Automotive y el Módem Exynos de Samsung (CVE-2023-37368)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/09/2023
Última modificación:
13/09/2023
Descripción
Se descubrió un problema en el Procesador Móvil, el Procesador Automotive y el Módem Exynos de Samsung (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos Modem 5123, Exynos Modem 5300, y Exynos Auto T5123). En la tarea MM de Shannon, la falta de validación de un puntero NULL puede provocar una terminación anormal a través de un paquete NR MM con formato malformado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:exynos_9810_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_9810:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_9610_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_9610:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_9820_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_9820:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_980_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_980:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_850_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_1080_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_1080:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_2100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:exynos_2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:exynos_2200_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



