Ad

CVE-2026-33970

LOW CVSS 3.1: 3,5 EPSS 0.20%
Обновлено 16 сентября 2026
Samsung
Параметр Значение
CVSS 3,5 (LOW)
Уязвимые версии до 2025-12-24
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Samsung
Публичный эксплойт Нет

An issue was discovered in NR RRC and L2 in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 1680, W920, W930, W1000, and Modem 5410. In the 5G baseband, a NULL Pointer Dereference occurs when processing a malformed RRC Reconfiguration message.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Exynos_850_Firmware
cpe:2.3:a:samsung:exynos_850_firmware:*:*:*:*:*:*:*:*
<= 2025-12-24