BDU:2025-13730 (CVE-2024-55568) — уязвимость компонента UL2 микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920

По данным БДУ ФСТЭК России, по состоянию на 05.11.2025.

Высокий — 7.5/10 Устранена

Уязвимость компонента UL2 микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920 связана с неконтролируемым расходом ресурсов в результате ошибки разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Exynos Modem 5123 (Samsung Electronics); Exynos Modem 5300 (Samsung Electronics); Exynos 980 (Samsung Electronics); и ещё 15 позиций
  • Что делать: уязвимость устранена производителем — применить исправления: semiconductor.samsung.com

Сведения об уязвимости

Идентификаторы BDU:2025-13730 · CVE-2024-55568
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость компонента UL2 микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 05.11.2025 · Обновлена ФСТЭК: 05.11.2025 · Выявлена: 06.11.2024
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-400 — неконтролируемый расход ресурса («Истощение ресурса»); CWE-476 — разыменование указателя NULL
Класс уязвимости Уязвимость кода · Способ эксплуатации: исчерпание ресурсов, манипулирование структурами данных

Уязвимое ПО

  • Exynos Modem 5123 (Samsung Electronics) — микропрограммный код
  • Exynos Modem 5300 (Samsung Electronics) — микропрограммный код
  • Exynos 980 (Samsung Electronics) — микропрограммный код
  • Exynos 1080 (Samsung Electronics) — микропрограммный код
  • Exynos 9110 (Samsung Electronics) — микропрограммный код
  • Exynos 990 (Samsung Electronics) — микропрограммный код
  • Exynos 850 (Samsung Electronics) — микропрограммный код
  • Exynos W920 (Samsung Electronics) — микропрограммный код
  • Exynos 1480 (Samsung Electronics) — микропрограммный код
  • Exynos 2400 (Samsung Electronics) — микропрограммный код
  • Exynos 2200 (Samsung Electronics) — микропрограммный код
  • Exynos 1280 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 2100 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 1380 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 1330 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos W930 (Samsung Electronics) — ПО программно-аппаратного средства
  • Modem 5400 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos W1000 (Samsung Electronics) — ПО программно-аппаратного средства

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: