An issue was discovered in SMS in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. A Stack-based Buffer Overflow occurs while parsing SMS RP-DATA messages.
The error classified as CWE-121 (Stack-based Buffer Overflow) occurs in the code responsible for parsing SMS messages in RP-DATA format. When processing a specially crafted SMS message, data exceeds the bounds of the stack buffer, which may overwrite critical control structures. The attack vector is network-based (AV:N), requires no privileges (PR:N) or user action (UI:N), and the scope of the attack extends beyond the initially compromised component (S:C).
Successful exploitation of this vulnerability may enable an attacker to remotely execute arbitrary code (RCE) on the victim's device with potential complete compromise of system confidentiality, integrity, and availability. The attack can be conducted solely by sending a specially crafted SMS message, without any user interaction.
Apply patches available from the manufacturer according to the references. Detailed information about updates is available on the Samsung Semiconductor Product Security Updates page: https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-54328/
Samsung Exynos processor firmware: 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000 and Exynos Modem 5123, Modem 5300 and Modem 5400 modems — used in Samsung mobile devices, wearable devices and modems.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSamsung Exynos 1080
HWSamsungall versionsSamsung Exynos 1080 Firmware
OSSamsungall versionsSamsung Exynos 1280
HWSamsungall versionsSamsung Exynos 1280 Firmware
OSSamsungall versionsSamsung Exynos 1330
HWSamsungall versionsSamsung Exynos 1330 Firmware
OSSamsungall versionsSamsung Exynos 1380
HWSamsungall versionsSamsung Exynos 1380 Firmware
OSSamsungall versionsSamsung Exynos 1480
HWSamsungall versionsSamsung Exynos 1480 Firmware
OSSamsungall versionsSamsung Exynos 1580
HWSamsungall versionsSamsung Exynos 1580 Firmware
OSSamsungall versionsSamsung Exynos 2100
HWSamsungall versionsSamsung Exynos 2100 Firmware
OSSamsungall versionsSamsung Exynos 2200
HWSamsungall versionsSamsung Exynos 2200 Firmware
OSSamsungall versionsSamsung Exynos 2400
HWSamsungall versionsSamsung Exynos 2400 Firmware
OSSamsungall versionsSamsung Exynos 2500
HWSamsungall versionsSamsung Exynos 2500 Firmware
OSSamsungall versionsSamsung Exynos 850
HWSamsungall versionsSamsung Exynos 850 Firmware
OSSamsungall versionsSamsung Exynos 9110
HWSamsungall versionsSamsung Exynos 9110 Firmware
OSSamsungall versionsSamsung Exynos 980
HWSamsungall versionsSamsung Exynos 980 Firmware
OSSamsungall versionsSamsung Exynos 990
HWSamsungall versionsSamsung Exynos 990 Firmware
OSSamsungall versionsSamsung Exynos Modem 5123
HWSamsungall versionsSamsung Exynos Modem 5123 Firmware
OSSamsungall versions
Related vulnerabilities
Out-of-bounds write w procesorach Samsung Exynos przy przetwarzaniu SMS TP-UD
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211
Błąd obsługi pakietów LTE MAC w procesorach Samsung Exynos powoduje crash baseband
Out-of-bounds write w Samsung Exynos via błędne pakiety NAS