BDU:2025-16042 (CVE-2025-49494) — уязвимость компонента 5G NRMM Packet Handler микропрограммного обеспечения процессоров Samsung Exynos 2100 Exynos

По данным БДУ ФСТЭК России, по состоянию на 17.12.2025.

Высокий — 7.5/10 Устранена

Уязвимость компонента 5G NRMM Packet Handler микропрограммного обеспечения процессоров Samsung Exynos 2100, Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380, Exynos 1480, Exynos 9110, Exynos Modem 5123 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Exynos Modem 5123 (Samsung Electronics); Exynos 9110 (Samsung Electronics); Exynos 1480 (Samsung Electronics); и ещё 5 позиций
  • Что делать: уязвимость устранена производителем — применить исправления: semiconductor.samsung.com

Сведения об уязвимости

Идентификаторы BDU:2025-16042 · CVE-2025-49494
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость компонента 5G NRMM Packet Handler микропрограммного обеспечения процессоров Samsung Exynos 2100, Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380, Exynos 1480, Exynos 9110, Exynos Modem 5123, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 17.12.2025 · Обновлена ФСТЭК: 17.12.2025 · Выявлена: 20.05.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-400 — неконтролируемый расход ресурса («Истощение ресурса»)
Класс уязвимости Уязвимость кода · Способ эксплуатации: исчерпание ресурсов

Уязвимое ПО

  • Exynos Modem 5123 (Samsung Electronics) — микропрограммный код
  • Exynos 9110 (Samsung Electronics) — микропрограммный код
  • Exynos 1480 (Samsung Electronics) — микропрограммный код
  • Exynos 2200 (Samsung Electronics) — микропрограммный код
  • Exynos 1280 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 2100 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 1380 (Samsung Electronics) — ПО программно-аппаратного средства
  • Exynos 1330 (Samsung Electronics) — ПО программно-аппаратного средства

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: