Informazioni sul CVE-2024-25074
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-25074
Descrizione: “È stata scoperta un problema in Samsung Semiconductor Mobile Processor e Modem Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos Modem 5300. Il software di base non verifica correttamente un puntatore specificato dal SM (Session Management module), il che può portare a un Denial of Service (Untrusted Pointer Dereference).”
Vettore di attacco CVSS:3.1/AC:H/AV:N/A:H/C:N/I:N/PR:N/S:U/UI:N
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Complexity (AC) | H | High | L’attacco richiede condizioni particolari o avanzate. |
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Riferimenti esterni
- https://semiconductor.samsung.com/support/quality-support/product-security-updates/
- https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2024-25074/
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2024-25074