CVE-2025-62818

CRITICAL CVSS 3.1: 9,8 EPSS 0.05%
Обновлено 9 апреля 2026
Samsung
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Samsung
Публичный эксплойт Нет

Проблема была обнаружена в мобильном процессоре Samsung, носимом процессоре и модеме Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, модем 5123, модем 5300 и модем 5400. Запись за пределами допустимого диапазона происходит из-за несоответствия значений TP-UDHI и UDL при обработке пакета SMS TP-UD.

Показать оригинальное описание (EN)

An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. An out-of-bounds write occurs due to a mismatch between the TP-UDHI and UDL values when processing an SMS TP-UD packet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1