An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400. The lack of a length check leads to out-of-bounds writes via malformed NAS packets.
Lack of data length verification during processing of NAS (Non-Access Stratum) layer packets in the modem part of Exynos chipsets leads to writing data outside the intended memory area (out-of-bounds write). An attacker can send a maliciously crafted NAS packet over the cellular network without any authentication, causing buffer overflow and potential overwriting of critical structures in device memory.
An attacker can cause disclosure of sensitive data (confidentiality breach) and trigger denial of service or device failure (availability breach). Due to the network attack vector without required privileges, this vulnerability is particularly dangerous in mobile environments.
Security patches available from the manufacturer should be applied according to references — security updates published by Samsung Semiconductor are available at: https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-27807/
Firmware of Samsung Exynos processors and modems: 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400 — used in Samsung mobile devices and wearables.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSamsung Exynos 1080
HWSamsungall versionsSamsung Exynos 1080 Firmware
OSSamsungall versionsSamsung Exynos 1280
HWSamsungall versionsSamsung Exynos 1280 Firmware
OSSamsungall versionsSamsung Exynos 1330
HWSamsungall versionsSamsung Exynos 1330 Firmware
OSSamsungall versionsSamsung Exynos 1380
HWSamsungall versionsSamsung Exynos 1380 Firmware
OSSamsungall versionsSamsung Exynos 1480
HWSamsungall versionsSamsung Exynos 1480 Firmware
OSSamsungall versionsSamsung Exynos 1580
HWSamsungall versionsSamsung Exynos 1580 Firmware
OSSamsungall versionsSamsung Exynos 2100
HWSamsungall versionsSamsung Exynos 2100 Firmware
OSSamsungall versionsSamsung Exynos 2200
HWSamsungall versionsSamsung Exynos 2200 Firmware
OSSamsungall versionsSamsung Exynos 2400
HWSamsungall versionsSamsung Exynos 2400 Firmware
OSSamsungall versionsSamsung Exynos 850
HWSamsungall versionsSamsung Exynos 850 Firmware
OSSamsungall versionsSamsung Exynos 9110
HWSamsungall versionsSamsung Exynos 9110 Firmware
OSSamsungall versionsSamsung Exynos 980
HWSamsungall versionsSamsung Exynos 980 Firmware
OSSamsungall versionsSamsung Exynos 990
HWSamsungall versionsSamsung Exynos 990 Firmware
OSSamsungall versionsSamsung Exynos W1000
HWSamsungall versionsSamsung Exynos W1000 Firmware
OSSamsungall versionsSamsung Exynos W920
HWSamsungall versionsSamsung Exynos W920 Firmware
OSSamsungall versions
Related vulnerabilities
Out-of-bounds write w procesorach Samsung Exynos przy przetwarzaniu SMS TP-UD
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211
Stack-based Buffer Overflow w obsłudze SMS w procesorach Samsung Exynos
Błąd obsługi pakietów LTE MAC w procesorach Samsung Exynos powoduje crash baseband