7.5

CVE-2025-54334

An issue was discovered in the NPU driver in Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400, 1580, 2500. There is a NULL Pointer Dereference of hdev in the __npu_vertex_bootup function.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samsung ≫ Exynos 1280 Firmware Version -
   Samsung ≫ Exynos 1280 Version -
Samsung ≫ Exynos 1380 Firmware Version -
   Samsung ≫ Exynos 1380 Version -
Samsung ≫ Exynos 1480 Firmware Version -
   Samsung ≫ Exynos 1480 Version -
Samsung ≫ Exynos 1580 Firmware Version -
   Samsung ≫ Exynos 1580 Version -
Samsung ≫ Exynos 2200 Firmware Version -
   Samsung ≫ Exynos 2200 Version -
Samsung ≫ Exynos 2400 Firmware Version -
   Samsung ≫ Exynos 2400 Version -
Samsung ≫ Exynos 2500 Firmware Version -
   Samsung ≫ Exynos 2500 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.256
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.

https://semiconductor.samsung.com/support/quality-support/product-security-updates/
Vendor Advisory
https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-54334/
Vendor Advisory