Уязвимость BDU:2025-16042

Уязвимость BDU:2025-16042

Идентификатор: BDU:2025-16042.

Наименование уязвимости: Уязвимость компонента 5G NRMM Packet Handler микропрограммного обеспечения процессоров Samsung Exynos 2100, Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380, Exynos 1480, Exynos 9110, Exynos Modem 5123, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость компонента 5G NRMM Packet Handler микропрограммного обеспечения процессоров Samsung Exynos 2100, Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380, Exynos 1480, Exynos 9110, Exynos Modem 5123 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Микропрограммный код Samsung Electronics Exynos Modem 5123 — | Микропрограммный код Samsung Electronics Exynos 9110 — | Микропрограммный код Samsung Electronics Exynos 1480 — | Микропрограммный код Samsung Electronics Exynos 2200 — | ПО программно-аппаратного средства Samsung Electronics Exynos 1280 — | ПО программно-аппаратного средства Samsung Electronics Exynos 2100 — | ПО программно-аппаратного средства Samsung Electronics Exynos 1380 — | ПО программно-аппаратного средства Samsung Electronics Exynos 1330 — |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 20.05.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций:
https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-49494/
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-49494.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-49494/

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: