9.1

CVE-2025-27807

An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400. The lack of a length check leads to out-of-bounds writes via malformed NAS packets.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samsung ≫ Exynos 990 Firmware Version -
   Samsung ≫ Exynos 990 Version -
Samsung ≫ Exynos 980 Firmware Version -
   Samsung ≫ Exynos 980 Version -
Samsung ≫ Exynos 850 Firmware Version -
   Samsung ≫ Exynos 850 Version -
Samsung ≫ Exynos 1080 Firmware Version -
   Samsung ≫ Exynos 1080 Version -
Samsung ≫ Exynos 2100 Firmware Version -
   Samsung ≫ Exynos 2100 Version -
Samsung ≫ Exynos 1280 Firmware Version -
   Samsung ≫ Exynos 1280 Version -
Samsung ≫ Exynos 2200 Firmware Version -
   Samsung ≫ Exynos 2200 Version -
Samsung ≫ Exynos 1330 Firmware Version -
   Samsung ≫ Exynos 1330 Version -
Samsung ≫ Exynos 1380 Firmware Version -
   Samsung ≫ Exynos 1380 Version -
Samsung ≫ Exynos 1480 Firmware Version -
   Samsung ≫ Exynos 1480 Version -
Samsung ≫ Exynos 1580 Firmware Version -
   Samsung ≫ Exynos 1580 Version -
Samsung ≫ Exynos 2400 Firmware Version -
   Samsung ≫ Exynos 2400 Version -
Samsung ≫ Exynos 9110 Firmware Version -
   Samsung ≫ Exynos 9110 Version -
Samsung ≫ Exynos W930 Firmware Version -
   Samsung ≫ Exynos W930 Version -
Samsung ≫ Exynos W920 Firmware Version -
   Samsung ≫ Exynos W920 Version -
Samsung ≫ Exynos W1000 Firmware Version -
   Samsung ≫ Exynos W1000 Version -
Samsung ≫ Modem 5123 Firmware Version -
   Samsung ≫ Modem 5123 Version -
Samsung ≫ Modem 5300 Firmware Version -
   Samsung ≫ Modem 5300 Version -
Samsung ≫ Modem 5400 Firmware Version -
   Samsung ≫ Modem 5400 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.244
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 9.1 3.9 5.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://semiconductor.samsung.com/support/quality-support/product-security-updates/
Vendor Advisory
https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-27807/
Vendor Advisory