Informazioni sul CVE-2024-25074

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-25074

Descrizione: “È stata scoperta un problema in Samsung Semiconductor Mobile Processor e Modem Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos Modem 5300. Il software di base non verifica correttamente un puntatore specificato dal SM (Session Management module), il che può portare a un Denial of Service (Untrusted Pointer Dereference).”

Vettore di attacco CVSS:3.1/AC:H/AV:N/A:H/C:N/I:N/PR:N/S:U/UI:N

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 5.8 (Medium)

Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Complexity (AC) H High L’attacco richiede condizioni particolari o avanzate.
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Availability Impact (A) H High Rende il sistema inutilizzabile.
Confidentiality Impact (C) N None Nessun impatto sulla riservatezza.
Integrity Impact (I) N None Nessun impatto sull’integrità.
Privileges Required (PR) N None Non sono richiesti privilegi.
Scope (S) U Unchanged Il raggio d’azione non cambia.
User Interaction (UI) N None Non è richiesta interazione dell’utente.

Riferimenti esterni

Prodotti interessati

  • n/a – n/a

Relazioni con altri prodotti

Nessun prodotto trovato per il CVE: cve-2024-25074