PT-2024-22769 · Samsung · Exynos
CVE-2024-29152
·
Publicado
2024-06-04
·
Atualizado
2024-10-27
CVSS v3.1
5.9
Média
| Vetor | AC:H/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N |
Nome do software vulnerável e versões afetadas
Processador móvel Samsung, processador para dispositivos vestíveis e modem Exynos, versões 980 a 2400
Modem Exynos, versões 5123 a 5300
Descrição
Foi detectada uma falha no software de banda base dos processadores afetados. O software não verifica adequadamente os estados especificados pela
mensagem de reconfiguração RRC (Radio Resource Control). Isso pode levar à divulgação de informações confidenciais.Recomendações
Para as versões Exynos 980 a 2400, atualize o software de banda base para lidar adequadamente com as mensagens de reconfiguração RRC.
Para as versões do modem Exynos 5123 a 5300, atualize o software de banda base para lidar adequadamente com as mensagens de reconfiguração RRC.
Como solução temporária, considere restringir o acesso ao software de banda base até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exynos