PT-2024-24619 · Samsung · Exynos W920+7

CVE-2024-32502

·

Publicado

2024-06-07

·

Atualizado

2025-07-01

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Processador móvel e para dispositivos vestíveis Exynos da Samsung, versões 850 a 2100
Processador móvel e para dispositivos vestíveis Exynos da Samsung, versão 1080
Processador móvel e para dispositivos vestíveis Exynos da Samsung, versão 1280
Processador móvel e para dispositivos vestíveis Exynos da Samsung, versão 1380
Processador móvel e processador para dispositivos vestíveis Exynos da Samsung, versões 1330
Processador móvel e processador para dispositivos vestíveis Exynos W920 da Samsung
Processador móvel e processador para dispositivos vestíveis Exynos W930 da Samsung
Descrição
Foi descoberta uma falha no processador móvel e no processador para dispositivos vestíveis Exynos da Samsung, na qual o processador móvel não possui verificação adequada da contagem de referências, o que pode resultar em uma vulnerabilidade UAF (Use-After-Free). Essa vulnerabilidade representa um risco de alta gravidade.
Recomendações
Para o Exynos 850, atualize para uma versão que inclua verificação adequada da contagem de referências para mitigar a vulnerabilidade UAF.
Para o Exynos 1080, aplique um patch que corrija a falta de verificação da contagem de referências.
Para o Exynos 2100, atualize o firmware para incluir as correções de segurança necessárias.
Para o Exynos 1280, restrinja o acesso aos componentes vulneráveis até que um patch esteja disponível.
Para o Exynos 1380, considere desativar as funções vulneráveis até que uma atualização seja lançada.
Para o Exynos 1330, aplique alterações de configuração para minimizar o risco de exploração.
Para o Exynos W920, atualize para uma versão mais recente que inclua o patch de segurança.
Para o Exynos W930, restrinja o uso de módulos vulneráveis a pré

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32502

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 2100
Exynos 850
Exynos W920
Exynos W930